Китай США Англия Италия Австралия Турция Мексика Бразилия Польша Болгария технологии заражение Китай США Англия Италия Австралия Турция Мексика Бразилия Польша Болгария

Хакеры заразили ботнетом Ballista тысячи роутеров TP-Link

Ботнет Ballista эксплуатирует уязвимость удаленного выполнения кода (RCE) в модели TP-Link Archer AX-21. После первоначального проникновения вредоносное ПО загружается на роутер и запускает скрипт, который загружает и исполняет бинарный файл.

Затем устанавливается канал управления (C2) на порту 82, что позволяет злоумышленникам полностью контролировать устройство.Программа способна выполнять удаленные команды, осуществлять DDoS-атаки, просматривать конфигурационные файлы и скрывать свое присутствие.

DMCA