• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Lỗ hổng nghiêm trọng Ruckus RCE bị phần mềm độc hại botnet DDoS mới khai thác

Lỗ hổng nghiêm trọng Ruckus RCE bị phần mềm độc hại botnet DDoS mới khai thác

346,474₫

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, mua gì cứ điện 19006163

Mt mng botnet phn mm đc hi mi có tên 'AndoryuBot' đang nhm đến mt l hng nghiêm trng trong bng Qun tr không dây Ruckus đ lây nhim các đim truy cp Wi-Fi chưa được vá đ s dng trong các cuc tn công DDoS.

Được đt tên là  CVE-2023-25717 , l hng này nh hưởng đến tt c các bng qun tr Ruckus Wireless Admin phiên bn 10.4 tr lên, cho phép k tn công t xa thc hin mã thc thi bng cách gi các yêu cu HTTP GET chưa được xác thc ti các thiết b d b tn công.

L hng được phát hin và  sa vào ngày 8 tháng 2 năm 2023 . Tuy nhiên, nhiu người vn chưa áp dng các bn cp nht bo mt có sn, trong khi các mu máy đã hết tui th b nh hưởng bi s c bo mt s không nhn được bn vá.

AndoryuBot ln đu tiên xut hin trên thc tế vào tháng 2 năm 2023, nhưng  Fortinet  cho biết phiên bn mi hơn nhm vào các thiết b Ruckus đã xut hin vào gia tháng 4.

Phn mm đc hi botnet nhm mc đích tranh th các thiết b d b tn công vào nhóm DDoS (t chi dch v phân tán) mà nó hot đng vì li nhun.

Chi tiết cuc tn công Ruckus

Phn mm đc hi lây nhim các thiết b d b tn thương thông qua các yêu cu HTTP GET đc hi, sau đó ti xung mt tp lnh b sung t mt URL được mã hóa cng đ phát tán thêm.

Yêu cầu HTTP độc hại

Biến th do Fortinet phân tích có th nhm mc tiêu vào nhiu kiến ​​trúc h thng, bao gm x86, arm, spc, m68k, mips, sh4 và mpsl.

Sau khi lây nhim mt thiết b, phn mm đc hi s thiết lp liên lc vi máy ch C2 bng cách s dng giao thc y quyn SOCKS đ tàng hình và vượt qua tường la, sau đó ch lnh.

Thiết lập giao tiếp C2

D án AndoryuBot

Phn mm đc hi AndoryuBot h tr 12 chế đ tn công DDoS: tcp-raw, tcp-socket, tcp-cnc, tcp-handshake, udp-plain, udp-game, udp-ovh, udp-raw, udp-vse, udp-dstat, udp -bypass và icmp-echo.

Tập lệnh tải xuống tải trọng

Phn mm đc hi s nhn các lnh t máy ch ch huy và kim soát cho nó biết loi DDoS, đa ch IP mc tiêu và s cng đ tn công.

Nhng k điu hành phn mm đc hi cho ti phm mng khác thuê ha lc ca chúng, nhng k mun khi đng các cuc tn công DDoS, chp nhn thanh toán bng tin đin t (XMR, BTC, ETH, USDT, CashApp) cho các dch v ca chúng.

Fortinet cho biết giá thuê hàng tun dao đng t 20 đô la cho cuc tn công 90 giây mt kết ni s dng tt c các bot có sn khi chy 50 ln mt ngày đến 115 đô la cho cuc tn công 200 giây kết ni kép s dng tt c các bot có sn đ khi chy 100 cuc tn công mi ngày.

D án Andoryu hin đang được tiếp th thông qua các video trên YouTube, nơi các nhà khai thác ca nó th hin kh năng ca mng botnet.

Dịch vụ DDoS của phần mềm độc hại được quảng cáo trên YouTube 

Đ ngăn lây nhim phn mm đc hi botnet, hãy áp dng các bn cp nht chương trình cơ s có sn, s dng mt khu qun tr viên thiết b mnh và tt quyn truy cp bng qun tr t xa nếu không cn thiết.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011