Хакеры угнали трафик Softaculous через BGP и разослали малварь под видом официальных апдейтов
Неизвестные умельцы провернули классическую BGP-атаку, скормив магистральным провайдерам фиктивный маршрут для подсети компании Softaculous. В результате на целых 33 часа весь клиентский трафик, платежные шлюзы и серверы обновлений популярной панели Virtualizor утекли прямиком на подконтрольные злоумышленникам хосты.
Финалом стала полная легализация этого бандитского захвата. Поскольку весь трафик уже шел через серверы хакеров, они без малейших проблем прошли автоматическую валидацию доменов и получили чистые TLS-сертификаты от сервиса Let's Encrypt. Вооружившись легитимными подписями и тотальным доверием со стороны клиентских систем, атакующие выкатили боевой троян под видом официального патча для панелей управления виртуальными серверами.
Вендор рекомендует считать любые системы скомпрометированными по умолчанию, экстренно ротировать ключи API и судорожно искать в дебрях Linux вредоносный файл "java-jre-update.service".
Linux / Линукс 🥸
Post #12642
2.65K
- 🤯 16
- ❤ 5
- 😁 4