
Tadqiqotchilar 3000 dan ortiq turli IP-manzillardan ommaviy ekspluatatsiya urinishlarini qayd etishdi.
eSentire Threat Intelligence kompaniyasi D-Link va Dasan’ning zaif routerlariga qaratilgan yangi zararli dasturiy ta’minot kampaniyasi haqida xabar berdi. Mutaxassislarning fikriga ko‘ra, xakerlar zaif qurilmalardan botnet yaratishga urinmoqdalar. Tadqiqotchilar 3000 dan ortiq turli IP-manzillardan ommaviy ekspluatatsiya urinishlarini qayd etishdi. Hujum GPON dasturiy ta’minotini ishga tushiradigan D-Link 2750B va Dasan GPON modellariga qaratilgan edi.
«Buzilgan routerlardan foydalangan holda yaratilgan botnetlar oxir-oqibat boshqa xakerlarga ijaraga berilishi mumkin, ular ulardan ransomware, DDoS hujumlari va boshqa maqsadlarda foydalanadilar», deb ta’kidladi mutaxassislar.
Mutaxassislarning fikriga ko’ra, hujum 10 soat davom etgan. Hujumchilar ZIND-GPON-25xx dasturiy ta’minot versiyasida ishlaydigan routerlarda mavjud bo’lgan CVE-2018-10562 zaifligidan foydalanishga urinishgan.