Admin
Администратор
Специалисты Fortinet обнаружили новый ботнет C0XMO, который заражает устройства через уязвимость в прошивке DD-WRT.
Ботнет поддерживает множество архитектур и способен атаковать видеорегистраторы, роутеры и другие устройства.
Новый ботнет C0XMO использует уязвимость CVE-2021-27137 для заражения устройств с прошивкой DD-WRT. Вредонос поддерживает архитектуры ARM, MIPS, PowerPC, SuperH, x86 и x86_64. После заражения ботнет загружает Python-скрипт для поиска новых целей, сканирует устройства на открытых портах и подбирает слабые учётные данные. C0XMO поддерживает 19 методов DDoS-атак, включая UDP-, TCP-, SYN- и ICMP-флуды. Для защиты рекомендуется обновлять устройства, использовать уникальные пароли и отключать удалённый доступ.