ΑρχικήSecurityRondoDox botnet: Στοχεύει δεκάδες συσκευές μέσω 56 n-day ευπαθειών

RondoDox botnet: Στοχεύει δεκάδες συσκευές μέσω 56 n-day ευπαθειών

Ένα νέο, ιδιαίτερα επιθετικό botnet με την ονομασία RondoDox έχει αρχίσει να εξαπλώνεται με ραγδαίο ρυθμό, στοχεύοντας δεκάδες τύπους συνδεδεμένων συσκευών όπως DVR, NVR, κάμερες CCTV και Wi-Fi routers. Οι ερευνητές κυβερνοασφάλειας της Trend Micro και της FortiGuard Labs εντόπισαν τη δραστηριότητά του από τον Ιούνιο, ενώ τα πρώτα ευρήματα δείχνουν πως πρόκειται για μια από τις πιο εκτεταμένες και πολυδιάστατες καμπάνιες IoT εκμετάλλευσης των τελευταίων ετών.

RondoDox botnet n-day

Η τακτική “exploit shotgun”: Eπιθέσεις σε ό,τι κινείται

Το RondoDox δεν βασίζεται σε μία μόνο ευπάθεια· αντίθετα, εφαρμόζει τη λεγόμενη στρατηγική “exploit shotgun”. Με αυτήν τη μέθοδο, το botnet χρησιμοποιεί ταυτόχρονα δεκάδες exploits με σκοπό να αυξήσει τις πιθανότητες μόλυνσης όσων περισσότερων συσκευών γίνεται. Αν και η δραστηριότητα είναι «θορυβώδης» και εύκολα ανιχνεύσιμη, ο όγκος των επιθέσεων αντισταθμίζει τον θόρυβο, επιτρέποντας στο botnet να εδραιώνεται γρήγορα σε οικιακά και εταιρικά δίκτυα.

Δείτε επίσης: Ευπάθειες στο 7-Zip επιτρέπουν RCE επιθέσεις

Οι ερευνητές εκτιμούν ότι το RondoDox αξιοποιεί 56 ευπάθειες σε πάνω από 30 συσκευές, μερικές από τις οποίες είχαν παρουσιαστεί για πρώτη φορά στους διεθνείς διαγωνισμούς hacking Pwn2Own. Η συγκεκριμένη πηγή πληροφοριών φαίνεται να αποτελεί «θησαυρό» για τους δημιουργούς του botnet, που σπεύδουν να “οπλίσουν” τις πιο πρόσφατες αποκαλύψεις, πριν προλάβουν οι κατασκευαστές να κυκλοφορήσουν ενημερώσεις ασφαλείας.

Από το Pwn2Own στο πεδίο της μάχης

Το Pwn2Own αποτελεί έναν από τους πιο γνωστούς διαγωνισμούς κυβερνοασφάλειας, που διοργανώνεται δύο φορές τον χρόνο από την Zero Day Initiative (ZDI) της Trend Micro. Κατά τη διάρκεια των εκδηλώσεων, ερευνητές «white-hat» παρουσιάζουν zero-day exploits για προϊόντα ευρείας χρήσης, όπως routers, NAS και κάμερες. Οι κυβερνοεγκληματίες όμως, φαίνεται πως παρακολουθούν στενά αυτές τις παρουσιάσεις, μετατρέποντας τα ευρήματα σε όπλα.

RondoDox botnet: Στοχεύει δεκάδες συσκευές μέσω 56 n-day ευπαθειών

Χαρακτηριστικό παράδειγμα είναι η εκμετάλλευση του CVE-2023-1389, ενός ελαττώματος στον TP-Link Archer AX21 router, το οποίο είχε αποκαλυφθεί στο Pwn2Own Toronto 2022. Το RondoDox όχι μόνο ενσωμάτωσε αυτή την ευπάθεια, αλλά και πολλές ακόμη, που αφορούν κατασκευαστές όπως QNAP, D-Link, Netgear, TRENDnet, TOTOLINK και Tenda. Η λίστα μεγαλώνει συνεχώς, δείχνοντας ότι το botnet εξελίσσεται ταχύτατα.

Δείτε επίσης: PoC Exploit για ευπάθεια εκτέλεσης κώδικα στο Nothing Phone

Ακολουθεί μια λίστα με τις n-day ευπάθειες (μετά το 2023) που έχει χρησιμοποιήσει το RondoDox στο οπλοστάσιό του:

  • Digiever – CVE-2023-52163
  • QNAP – CVE-2023-47565
  • LB-LINK – CVE-2023-26801
  • TRENDnet – CVE-2023-51833
  • D-Link – CVE-2024-10914
  • TBK – CVE-2024-3721
  • Four-Faith – CVE-2024-12856
  • Netgear – CVE-2024-12847
  • AVTECH – CVE-2024-7029
  • TOTOLINK – CVE-2024-1781
  • Tenda – CVE-2025-7414
  • TOTOLINK – CVE-2025-1829
  • Meteobridge – CVE-2025-4008
  • Edimax – CVE-2025-22905
  • Linksys – CVE-2025-34037
  • TOTOLINK – CVE-2025-5504
  • TP-Link – CVE-2023-1389

Παλιές συσκευές, νέες απειλές

Ένα από τα πιο ανησυχητικά στοιχεία της υπόθεσης είναι ότι μεγάλο μέρος των στοχευμένων συσκευών έχει φτάσει στο τέλος του κύκλου ζωής τους (EoL). Αυτό σημαίνει πως οι κατασκευαστές τους δεν εκδίδουν πλέον ενημερώσεις, αφήνοντάς τες ευάλωτες σε επιθέσεις. Ωστόσο, ακόμα και τα νεότερα μοντέλα παραμένουν απροστάτευτα, καθώς πολλοί χρήστες παραμελούν την εγκατάσταση firmware updates.

Η Trend Micro εντόπισε επιπλέον 18 exploits για ελαττώματα χωρίς CVE αναγνωριστικό, που στοχεύουν προϊόντα όπως NAS της D-Link, DVR των TVT και LILIN, Fiberhome, ASMAX και Linksys routers και κάμερες Brickcom. Πρόκειται για ένα εκτεταμένο φάσμα συσκευών, πολλές από τις οποίες χρησιμοποιούνται σε οικιακά περιβάλλοντα ή μικρές επιχειρήσεις χωρίς εξειδικευμένη υποστήριξη ασφαλείας.

Δείτε επίσης: PoC Exploit για ευπάθεια εκτέλεσης κώδικα στο Nothing Phone

RondoDox botnet: Στοχεύει δεκάδες συσκευές μέσω 56 n-day ευπαθειών

Πώς να προστατευθείτε από το RondoDox

Η αντιμετώπιση ενός botnet τέτοιου μεγέθους απαιτεί συνδυασμό τεχνικών και οργανωτικών μέτρων. Οι ειδικοί προτείνουν:

  • Άμεση εγκατάσταση των τελευταίων firmware updates σε όλες τις συνδεδεμένες συσκευές.
  • Αντικατάσταση παλαιών ή μη υποστηριζόμενων μοντέλων (EoL) με πιο σύγχρονα και ασφαλή.
  • Αλλαγή προεπιλεγμένων κωδικών πρόσβασης και χρήση ισχυρών, μοναδικών συνδυασμών.
  • Τμηματοποίηση του δικτύου: διαχωρίστε τις IoT συσκευές από κρίσιμα δεδομένα ή εταιρικά endpoints.
  • Τακτικός έλεγχος logs και ασυνήθιστης δραστηριότητας, ιδιαίτερα για άγνωστες συνδέσεις εξερχόμενης κίνησης.

Το μήνυμα πίσω από το RondoDox

Το RondoDox αποτελεί ακόμη μια απόδειξη ότι η ασφάλεια των IoT συσκευών παραμένει ο αδύναμος κρίκος στην ψηφιακή αλυσίδα. Οι κυβερνοεγκληματίες εκμεταλλεύονται τον τεράστιο αριθμό απροστάτευτων συσκευών που συνδέονται καθημερινά στο διαδίκτυο, μετατρέποντάς τες σε όπλα για επιθέσεις DDoS, εξόρυξη δεδομένων ή παρακολούθηση.

Δείτε επίσης: Ενημέρωση ασφαλείας GitLab – Διόρθωση πολλαπλών ευπαθειών

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η πρόκληση πλέον δεν είναι μόνο τεχνική, αλλά και πολιτισμική: απαιτείται αλλαγή νοοτροπίας από χρήστες, επιχειρήσεις και κατασκευαστές, ώστε η ασφάλεια να πάψει να θεωρείται δευτερεύουσα προτεραιότητα. Το RondoDox είναι απλώς η τελευταία υπενθύμιση ότι στον κόσμο του κυβερνοχώρου, το «αν» μια συσκευή θα δεχτεί επίθεση έχει αντικατασταθεί από το «πότε».

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS