Categories: Новини

Тисячі роутерів TP-Link потрапили під контроль хакерів: хто в зоні ризику

 

Хакери виявили вразливість у популярній моделі роутерів TP-Link та заразили тисячі пристроїв небезпечним ботнетом Ballista. Це означає, що домашній роутер може бути використаний для кібератак без вашого відома.

Про це йдеться у звіті команди Cato CTRL.

Так, стало відомо, що хакери запустили нову ботнет-кампанію, спрямовану на роутери TP-Link. За останніми даними вже заражено понад 6000 пристроїв.

Читайте також: Хакери знайшли новий спосіб: Zoom стає інструментом для фішингу та крадіжки криптовалюти

Ботнет Ballista використовує вразливість віддаленого виконання коду (RCE) в моделі TP-Link Archer AX-21. Спочатку шкідливе ПЗ завантажується на пристрій і запускає скрипт, який отримує та виконує необхідний бінарний файл. Потім встановлюється канал управління (C2) на порту 82, що дає хакерам повний контроль над пристроєм.

Підтримуються команди для злому: flooder – DDoS-атаки, exploiter – експлуатація CVE-2023-1389, shell – виконання команд Linux, killall – відключення служб. Шкідлива програма також вміє видаляти свої сліди, приховуючи присутність і заражати інші маршрутизатори.

Оскільки використовувана IP-адреса та мова були італійськими, дослідники припустили, що атаку здійснили хакери з Італії. Проте початковий IP вже не працює, і його замінив новий, який використовує домени мережі TOR. Це вказує на те, що шкідливе програмне забезпечення все ще активно розробляється.

На сьогоднішній день відомо, що серед тисяч заражених пристроїв більшість зосереджена у Бразилії, Польщі, Великій Британії, Болгарії та Туреччині, а атаки спрямовані на медичні чи технологічні компанії зі США, Австралії, Китаю та Мексики.

Читайте також: Не вводьте ніколи ці слова у рядок пошуку: які запити приваблюють хакерів

Щоб запобігти “зараженню” роутера TP‑Link Archer AX-21, потрібно терміново встановити останнє оновлення прошивки. Це можна зробити через офіційний сайт TP‑Link, де є інструкції та відео з налаштування.

Оксана Гапончук

Recent Posts

Топ-5 популярних додатків серед українців, які «пожирають» пам’ять на вашому смартфоні

Telegram, Instagram, TikTok, Facebook і Chrome — найпопулярніші додатки серед українців, але саме вони найбільше…

4 години ago

Чи шкідливо залишати смартфон на зарядці на ніч: експерти пояснюють правду

Багато хто заряджає телефон перед сном і залишає його підключеним до ранку. Чи шкодить це…

9 години ago

Потужна магнітна буря 12 листопада: Землю накриває шторм — очікуються збої зв’язку й полярне сяйво навіть у середніх широтах

12 листопада 2025 року Землю накрила сильна магнітна буря рівня G4. Вчені попереджають про збої…

10 години ago

У Швеції знайшли підземне місто XVI століття: як виглядало життя скандинавів понад 400 років тому

У Швеції археологи знайшли підземне місто XVI століття — залишки давнього Ня-Льодесе, попередника Гетеборга. Знахідки…

2 дні ago

Археологи знайшли ідеально збережений меч сакського воїна, якому понад 2 500 років

Археологи у Казахстані знайшли унікальний меч сакського воїна віком понад 2 500 років. Зброя чудово…

2 дні ago

Потужні спалахи на Сонці та магнітна буря: прогноз космічної погоди на 8 листопада 2025 року

8 листопада 2025 року очікується магнітна буря рівня G1–G2 через два потужні сонячні викиди. Прогноз…

2 дні ago