タグ: CVE-2021-27137

meterpreter.org

エッジの脆弱性:C0XMOボットネットが家庭用ネットワークの境界を侵食

家庭用ルーターは、所有者がほとんど意識しないまま、長年にわたって密かな役割を担ってきました。脆弱なエッジデバイスは、気づかぬうちに大規模なサイバー攻撃の一翼を担う存在へと変貌する可能性があります。こうした状況を受け、FortinetのセキュリティアナリストがGafgytボットネットの新たな亜種を発見しました。この悪性

bleepingcomputer.com

C0XMOボットネット、DD-WRTルーターの脆弱性を悪用して拡散——競合マルウェアも駆除

C0XMOと呼ばれるGafgytボットネットの新たな亜種が、DD-WRTルーターファームウェアを標的としており、さまざまなCPUアーキテクチャを持つ他のデバイスへも感染を広げることができます。 研究者たちは、ARM、MIPS、PowerPC、SuperH、x86、x86_64など複数のアーキテクチャ向けのサンプルを発

cyberpress.org

GafgytマルウェアのC0XMO亜種、複数のLinuxアーキテクチャへ攻撃を拡大

GafgytボットネットのC0XMOとして追跡されている新たな亜種が、複数のLinuxアーキテクチャにわたって急速に感染を拡大させています。 今年初めに発見されたこのマルウェアは、特定のDD-WRTルーターのUPnPサービスに存在するスタックバッファオーバーフロー脆弱性CVE-2021-27137を悪用してシステムへ

gbhackers.com

新たなGafgytの亜種、モジュール型拡散戦術でLinuxシステムを標的に

C0XMOと呼ばれる新たなGafgytファミリーのボットネットは、IoTマルウェア設計における注目すべき技術的転換を示しています。スキャンと伝播を独立したコンポーネントに分離し、多アーキテクチャ対応のペイロードを用いることで、異種混在のLinuxデバイスへの感染範囲を最大化しています。 攻撃者はCVE-2021-27