Еще прошлой осенью китайские хакеры использовали уязвимость в FortiOS SSL-VPN в качестве 0-day, атаковав европейские госучреждения и неназванного поставщика управляемых услуг (MSP) в Африке.Хакер Online
Лишь в декабре Fortinet наконец выпустила бюллетень безопасности FG-IR-22-398, в котором публично предупредила клиентов, что уязвимость активно используется в атаках, и всем следует как можно быстрее установить обновления, чтобы исправить ошибку.Хакер Online
Малварь представляет собой полнофункциональный бэкдор, написанный на C, который позволяет получить контроль над устройством, а Linux-версия вредоноса специально создана для работы на устройствах FortiOS.Хакер Online
Версии для Windows и Linux в основном одинаковы, но используют разные библиотеки, и в Mandiant считают, что версия для Windows была скомпилирована в 2021 году, почти за год до версии для Linux.Хакер Online