Botnet « Loader-as-a-Service » diffuse RondoDoX, Mirai et Morte via injections de commandes
Selon CloudSEK, une opĂ©ration de botnet exploitant un modĂšle de Loader-as-a-Service distribue les charges malveillantes RondoDoX, Mirai et Morte. La campagne cible systĂ©matiquement des routeurs SOHO, des appareils IoT et des applications dâentreprise, avec une hausse dâattaques de 230 % et une rotation rapide de lâinfrastructure. đš Vecteurs et vulnĂ©rabilitĂ©s: les acteurs abusent dâinjections de commandes via des paramĂštres POST non filtrĂ©s dans des interfaces web (champs NTP, syslog, hostname), et exploitent des CVE connues affectant WebLogic, WordPress et vBulletin. Ils tirent aussi parti dâidentifiants par dĂ©faut et de chargeurs multiâĂ©tapes pour dĂ©ployer les payloads sur plusieurs architectures. ...