Новое вредоносное ПО Firestarter атакует сетевые экраны Cisco
Специалисты по кибербезопасности предупреждают о появлении сложного вредоносного инструмента под названием Firestarter. Программа нацелена на сетевые экраны Cisco Firepower и Secure Firewall, при этом она способна сохранять активность даже после перезагрузки устройств, установки патчей безопасности и обновлений прошивки.
Детали атаки и методы злоумышленников
По данным аналитиков Cisco Talos, вредоносное ПО затрагивает устройства, работающие под управлением программного обеспечения Adaptive Security Appliance (ASA) или Firepower Threat Defense (FTD). Ответственность за создание и распространение угрозы возлагают на группировку UAT-4356, известную своей активностью на протяжении последних двух лет. Ранее эта же группа, также обозначаемая как STORM-1849, использовала уязвимости в шлюзах для проникновения в инфраструктуру.
В текущей атаке злоумышленники эксплуатируют две критические уязвимости:
- CVE-2025-20333: проблема отсутствия авторизации.
- CVE-2025-20362: ошибка переполнения буфера.
Сначала хакеры разворачивают загрузчик шеллкода Line Viper, который обеспечивает выполнение команд CLI, перехват пакетов, обход аутентификации, подавление системных логов и принудительную перезагрузку устройств. После закрепления системы внедряется сам Firestarter, который вносит изменения в список загрузки, обеспечивая свое присутствие в системе после перезагрузки.
Масштабы угрозы и рекомендации
Агентство по кибербезопасности и защите инфраструктуры США (CISA) подтвердило факт успешной атаки на как минимум одно правительственное ведомство. Инцидент произошел в сентябре 2025 года в период между выходом официального обновления безопасности и его фактическим внедрением в инфраструктуру ведомства.
Смотрите также:
Valve готовится объявить цену и дату выхода Steam Machine http://kupidonchik.org/valve-gotovitsya-obyavit-tsenu-i-datu-vyihoda-steam-machine/.
Интересности на тему: "Дом Дракона": Третий Сезон Выходит 22 Июня 2026 Года, Предвещая Разгар "Пляски Драконов"
Классные советы в статье "Datadog расширяет функционал мониторинга для оптимизации расходов на GPU" здесь.
Производитель настоятельно рекомендует владельцам оборудования Cisco Firepower и Secure Firewall предпринять следующие шаги:
- Ознакомиться с официальным бюллетенем безопасности Cisco.
- Произвести полную переустановку образа системы (reimaging).
- Обновить устройства до актуальных версий прошивок, в которых уязвимости уже устранены.
Эксперты подчеркивают, что использование только стандартных обновлений может быть недостаточным, если вредоносное ПО уже успело закрепиться в системе, поэтому полная переустановка остается самым надежным способом защиты.
