Новое вредоносное ПО Firestarter атакует сетевые экраны Cisco

Новое вредоносное ПО Firestarter атакует сетевые экраны Cisco

Специалисты по кибербезопасности предупреждают о появлении сложного вредоносного инструмента под названием Firestarter. Программа нацелена на сетевые экраны Cisco Firepower и Secure Firewall, при этом она способна сохранять активность даже после перезагрузки устройств, установки патчей безопасности и обновлений прошивки.

Детали атаки и методы злоумышленников

По данным аналитиков Cisco Talos, вредоносное ПО затрагивает устройства, работающие под управлением программного обеспечения Adaptive Security Appliance (ASA) или Firepower Threat Defense (FTD). Ответственность за создание и распространение угрозы возлагают на группировку UAT-4356, известную своей активностью на протяжении последних двух лет. Ранее эта же группа, также обозначаемая как STORM-1849, использовала уязвимости в шлюзах для проникновения в инфраструктуру.

В текущей атаке злоумышленники эксплуатируют две критические уязвимости:

  • CVE-2025-20333: проблема отсутствия авторизации.
  • CVE-2025-20362: ошибка переполнения буфера.

Сначала хакеры разворачивают загрузчик шеллкода Line Viper, который обеспечивает выполнение команд CLI, перехват пакетов, обход аутентификации, подавление системных логов и принудительную перезагрузку устройств. После закрепления системы внедряется сам Firestarter, который вносит изменения в список загрузки, обеспечивая свое присутствие в системе после перезагрузки.

Масштабы угрозы и рекомендации

Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило факт успешной атаки на как минимум одно правительственное ведомство. Инцидент произошел в сентябре 2025 года в период между выходом официального обновления безопасности и его фактическим внедрением в инфраструктуру ведомства.

Смотрите также:

Valve готовится объявить цену и дату выхода Steam Machine http://kupidonchik.org/valve-gotovitsya-obyavit-tsenu-i-datu-vyihoda-steam-machine/.

Интересности на тему: "Дом Дракона": Третий Сезон Выходит 22 Июня 2026 Года, Предвещая Разгар "Пляски Драконов"

Классные советы в статье "Datadog расширяет функционал мониторинга для оптимизации расходов на GPU" здесь.

Производитель настоятельно рекомендует владельцам оборудования Cisco Firepower и Secure Firewall предпринять следующие шаги:

  • Ознакомиться с официальным бюллетенем безопасности Cisco.
  • Произвести полную переустановку образа системы (reimaging).
  • Обновить устройства до актуальных версий прошивок, в которых уязвимости уже устранены.

Эксперты подчеркивают, что использование только стандартных обновлений может быть недостаточным, если вредоносное ПО уже успело закрепиться в системе, поэтому полная переустановка остается самым надежным способом защиты.