- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 7ч 36м
- Сделки
- 251
- Нарушения
- 0 / 0
Вредонос появился в середине ноября этого года. Его “визитной карточкой” стала способность самораспространяться в сетях жертв.
Как говорят исследователи Microsoft, с начала декабря из Zerobot пропали эксплойты для уязвимостей в серверах phpMyAdmin, GPON-роутерах Dasan и маршрутизаторах D-Link DSL-2750B.
На смену старым эксплойтам пришли новые – теперь вредонос поддерживает флуд-атаки ICMP, SYN, SYN-ACK, Xmas и UDP с возможностью кастомизации полезной нагрузки пакетов. Кроме того, Zerobot научился атаковать семь новых типов устройств и ПО, включая уязвимые серверы Apache и Apache Spark.
Полный список уязвимостей, используемых Zerobot:
- CVE-2017-17105 : Zivif PR115-204-P-RS
- CVE-2019-10655 : Grandstream
- CVE-2020-25223 : Sophos SG UTM
- CVE-2021-42013 : Apache
- CVE-2022-31137 : Roxy-WI
- CVE-2022-33891 : Apache Spark
- ZSL-2022-5717 : MiniDVBLinux