Admin
Администратор
Хакеры смогли распространить вредоносное обновление для программного обеспечения Virtualizor, используя атаку на протокол BGP. Virtualizor — это устаревшая панель управления от компании Softaculous, которую используют хостинг-провайдеры для создания и управления виртуальными частными серверами. Атака произошла в период с 20:57 UTC 28 августа по 06:10 UTC 30 августа, когда злоумышленники перенаправили трафик обновлений на свои серверы. Это стало возможным благодаря подмене маршрутов BGP, что позволило хакерам перехватить трафик, предназначенный для официальных серверов Softaculous. Компания подтвердила, что вредоносное обновление было доставлено на небольшое количество серверов, которые проверяли наличие обновлений в указанный период. Softaculous рекомендует администраторам проверить наличие подозрительного сервиса java-jre-update.service и принять меры по защите систем. Также пользователям, которые вводили платежные данные в этот период, советуют сменить пароли и проверить активность своих аккаунтов. Компания уже восстановила маршрутизацию, выпустила новую версию Virtualizor с инструментом анализа безопасности и планирует внедрить криптографическую подпись для всех обновлений.