Cisco Asa Firewall Exploits Zero-Day Deploy Deploy RayInitiator et Line Viper Malware

The Hacker News - TheHackerNews - 26/09
Les attaques de Cisco Asa Zero-Day ont utilisé RayInitiator Bootkit et Line Viper malware pour violer les pare-feu de fin de support.

Le National Cyber ​​Security Center (NCSC) du Royaume-Uni a révélé que les acteurs de la menace ont exploité les défauts de sécurité récemment divulgués ayant un impact sur les pare-feu Cisco dans le cadre d'attaques zéro-jour pour livrer des familles malveillantes non documentées comme RayInitiator et Viper.

"Le malware de RayInitiateur et de Line Viper représente une évolution significative de celle utilisée dans la campagne précédente, à la fois en sophistication et sa capacité à échapper à la détection", a indiqué l'agence.

Cisco a révélé jeudi qu'il avait commencé à enquêter sur des attaques contre de multiples agences gouvernementales liées à la campagne parrainée par l'État en mai 2025 qui a ciblé les appareils de la série Adaptive Security Appliance (ASA) 5500-X pour implanter des logiciels malveillants, exécuter des commandes et potentiellement exfiltrer les données des appareils compromis.

Une analyse approfondie du micrologiciel extrait des appareils infectés exé...
[Courte citation de 8% de l'article original]

Loading...