TGViewer
Linux / Линукс Linux / Линукс @linux_gram · 13.7K subscribers
Post #12642 2.65K
Хакеры угнали трафик Softaculous через BGP и разослали малварь под видом официальных апдейтов

Неизвестные умельцы провернули классическую BGP-атаку, скормив магистральным провайдерам фиктивный маршрут для подсети компании Softaculous. В результате на целых 33 часа весь клиентский трафик, платежные шлюзы и серверы обновлений популярной панели Virtualizor утекли прямиком на подконтрольные злоумышленникам хосты.

Финалом стала полная легализация этого бандитского захвата. Поскольку весь трафик уже шел через серверы хакеров, они без малейших проблем прошли автоматическую валидацию доменов и получили чистые TLS-сертификаты от сервиса Let's Encrypt. Вооружившись легитимными подписями и тотальным доверием со стороны клиентских систем, атакующие выкатили боевой троян под видом официального патча для панелей управления виртуальными серверами.

Вендор рекомендует считать любые системы скомпрометированными по умолчанию, экстренно ротировать ключи API и судорожно искать в дебрях Linux вредоносный файл "java-jre-update.service".

Linux / Линукс
🥸
  • 🤯 16
  • ❤ 5
  • 😁 4
More from @linux_gram
  1. Oct 7, 2026Linux / Линукс 🥸
  2. Oct 7, 2026Авторы поисковика Kagi осознали горькую правду кроссплатформенной разработки: маленькая ко…
  3. Oct 7, 2026Post #12907
  4. Oct 6, 2026Linux / Линукс 🥸
  5. Oct 6, 2026Mold 3.0 переписали с C++ на Rust Рюи Уеяма, создатель LLVM lld, развивает свой второй про…
  6. Oct 6, 2026Оживляем старые ноутбуки Linux / Линукс🥸
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →