CVE-2021-27137
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 24 lug
Vulnerabilità ed exploit · DDoS
Il raggio d’azione è più ampio di una singola falla nel router. C0XMO è costruito per passare da un router DD-WRT ad altri dispositivi IoT e embedded adattando il payload al chip all’interno del dispositivo, quindi correggere una sola famiglia di prodotti non ferma la diffusione tra flotte miste. La consueta risposta su un singolo dispositivo manca il fatto che il livello di infezione è portabile.
1 fonte · 7 giu
Sfruttamento noto · CISA KEV
Data di correzione federale CISA 24 lug
BleepingComputer
C0XMO botnet spreads via DD-WRT router flaw, kills rival malware
A new variant of the Gafgyt botnet called C0XMO is targeting DD-WRT router firmware and can move to other device types with various CPU architectures.
originalePart of the PlainSec briefing for 2026-06-07
Every edition of this story: Il botnet scambia payload tra hardware IoT