قراصنة يستغلون ثغرة في مسارات الإنترنت لتوزيع تحديث خبيث

قراصنة يستغلون ثغرة في مسارات الإنترنت لتوزيع تحديث خبيث

تمكّن قراصنة من توزيع تحديث خبيث لبرنامج “فيرتوالايزور” المستخدم في إدارة الخوادم الافتراضية بعد تنفيذ هجوم لاختطاف مسارات بروتوكول بوابة الحدود (BGP) وإعادة توجيه طلبات التحديث إلى خوادم يسيطرون عليها.

وقالت شركة “سوفتاكولوس” المطورة للبرنامج إن الهجوم وقع بين 28 و30 أوت بعدما أعاد المهاجم توجيه حركة البيانات الخاصة بمجموعة من عناوين بروتوكول الإنترنت المستضافة لدى شركة “هيتنر” ويستخدم مزودو خدمات الاستضافة برنامج “فيرتوالايزور” لإنشاء وبيع وإدارة الخوادم الخاصة الافتراضية وأوضحت الشركة أن اختطاف مسارات بروتوكول بوابة الحدود سمح للمهاجمين بتحويل حركة البيانات من أنظمة تحديث برامج “سوفتاكولوس” وبوابة العملاء والفوترة وإعادة توجيه طلبات التحديث إلى خوادم خبيثة.