Уязвимости в платформе ErrTraffic представляют угрозу для ее операторов
Недавний анализ исходного кода платформы ErrTraffic, используемой для распространения вредоносного ПО, показал наличие множества логических уязвимостей. Исследователи из проекта Ctrl-Alt-Int3l обнаружили, что структура этого инструмента дает возможность злоумышленникам перехватывать контроль над панелью управления. ErrTraffic функционирует на разных операционных системах и служит для размещения вредоносных загрузок на ранее скомпрометированных сайтах. В ходе анализа были выявлены критические проблемы, включая возможность несанкционированной замены базы данных и отсутствие проверки загрузки файлов, что открывает доступ для исполнения произвольного кода. В отчете также упоминалась связь ErrTraffic с другим криминальным проектом, Aeternum C2 BotNet Loader. Авторы заключили, что нововведения по безопасности оказались неэффективными и не устраняют основные логические ошибки, что ставит под угрозу самих операторов платформы. Важно также отметить, что хакерская деятельность все чаще становится командной работой, где искусственный интеллект играет ключевую роль в поиске уязвимостей.