من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

تستهدف شبكة الروبوتات الجديدة واسعة النطاق المسماة RondoDox 56 نقطة ضعف في أكثر من 30 جهازًا مختلفًا، بما في ذلك العيوب التي تم الكشف عنها لأول مرة خلال مسابقات القرصنة Pwn2Own.

يركز المهاجم على مجموعة واسعة من الأجهزة المكشوفة، بما في ذلك مسجلات الفيديو الرقمية ومسجلات الفيديو الشبكية وأنظمة الدوائر التلفزيونية المغلقة وخوادم الويب، وقد نشط منذ يونيو.

تستفيد شبكة الروبوتات RondoDox مما يسميه باحثو Trend Micro استراتيجية “استغلال الأسلحة”، حيث يتم استخدام العديد من عمليات الاستغلال في وقت واحد لزيادة عدد الإصابات إلى أقصى حد، حتى لو كان النشاط صاخبًا للغاية.

منذ”https://www.fortinet.com/blog/threat-research/rondobox-unveiled-breaking-down-a-botnet-threat” الهدف=”_blank” rel=”nofollow noopener”>اكتشفت FortiGuard Labs RondoDoxيبدو أن الروبوتات قامت بتوسيع قائمة الثغرات الأمنية المستغلة، والتي تضمنت CVE-2024-3721 وCVE-2024-12856.

الاستغلال الجماعي في يوم ن

في أ”https://www.trendmicro.com/en_us/research/25/j/rondodox.html” الهدف=”_blank” rel=”nofollow noopener”> تقرير اليوم، تقول Trend Micro أن RondoDox يستغل CVE-2023-1389، وهو عيب في جهاز توجيه TP-Link Archer AX21 Wi-Fi الذي تم عرضه في الأصل في Pwn2Own Toronto 2022.

Pwn2Own هي مسابقة قرصنة يتم تنظيمها مرتين سنويًا بواسطة مبادرة Zero Day (ZDI) من Trend Micro، حيث تقوم فرق القبعة البيضاء بإظهار استغلال ثغرات يوم الصفر في المنتجات المستخدمة على نطاق واسع.

الجدول الزمني لاستغلال خلل RondoDox TP-Link
المصدر: تريند مايكرو

لاحظ الباحثون الأمنيون أن مطور الروبوتات يولي اهتمامًا وثيقًا بالثغرات التي تم عرضها خلال أحداث Pwn2Own، ويتحرك بسرعة لتحويلها إلى أسلحة، كما فعلت Mirai مع CVE-2023-1389 في عام 2023.

فيما يلي قائمة بالعيوب التي أدرجتها RondoDox في ترسانتها بعد عام 2023:

  • ديجيفر – CVE-2023-52163
  • QNAP – CVE-2023-47565
  • LB-LINK – CVE-2023-26801
  • تريندنيت – CVE-2023-51833
  • دي لينك – CVE-2024-10914
  • تي بي كيه – CVE-2024-3721
  • أربعة الإيمان – CVE-2024-12856
  • نتغير – CVE-2024-12847
  • AVTECH – CVE-2024-7029
  • توتولينك – CVE-2024-1781
  • تيندا – CVE-2025-7414
  • توتولينك – CVE-2025-1829
  • ميتيوبريدج – CVE-2025-4008
  • إيديماكس – CVE-2025-22905
  • لينكسيس – CVE-2025-34037
  • توتولينك – CVE-2025-5504
  • تي بي لينك – CVE-2023-1389

تشكل العيوب القديمة، خاصة في الأجهزة التي وصلت إلى نهاية عمرها الافتراضي، خطرًا كبيرًا حيث من المرجح أن تظل دون إصلاح. تعد التحديثات الأحدث في الأجهزة المدعومة خطيرة بنفس القدر نظرًا لأن العديد من المستخدمين يميلون إلى تجاهل تحديثات البرامج الثابتة بعد إعداد الأجهزة.

وجدت Trend Micro أيضًا أن RondoDox يتضمن عمليات استغلال لـ 18 عيبًا في حقن الأوامر لم يتم تعيين معرف ثغرة أمنية (CVE). إنها تؤثر على وحدات D-Link NAS، ومسجلات الفيديو الرقمية TVT وLILIN، وأجهزة التوجيه Fiberhome، وASMAX، وLinksys، وكاميرات Brickcom، ونقاط النهاية الأخرى غير المحددة.

للحماية من RondoDox وهجمات الروبوتات الأخرى، قم بتطبيق آخر تحديثات البرامج الثابتة المتوفرة لجهازك واستبدل معدات EoL. يوصى أيضًا بتقسيم شبكتك لعزل البيانات المهمة عن أجهزة إنترنت الأشياء التي تواجه الإنترنت، أو عن اتصالات الضيوف، واستبدال بيانات الاعتماد الافتراضية بكلمات مرور آمنة.

“https://www.bleepstatic.com/c/p/picus/bas-summit.jpg” البديل=”Picus BAS Summit”>

حدث العام للتحقق من الأمان: قمة Picus BAS

انضم إلى قمة محاكاة الاختراق والهجوم وتجربة مستقبل التحقق من الأمن. استمع إلى كبار الخبراء وشاهد كيف نظام BAS مدعوم بالذكاء الاصطناعي يقوم بتحويل محاكاة الاختراق والهجوم.

لا تفوت الحدث الذي سيشكل مستقبل إستراتيجيتك الأمنية

اقرأ المزيد

تلتزم Apple وGoogle على مضض بقانون التحقق من العمر في ولاية تكساس
تمت سرقة بيانات "العشرات" من المؤسسات من خلال عمليات اختراق مرتبطة بشركة Oracle

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل