Недавний анализ исходного кода платформы ErrTraffic, используемой для распространения вредоносного ПО, выявил множество логических уязвимостей. Специалисты проекта Ctrl-Alt-Int3l подтвердили, что эта система, работающая на различных платформах, включая Windows и Android, нарушает основные принципы безопасности.
Исследование обнаружило возможность перехвата управления через открытый файл установки, что может позволить злоумышленникам обойти аутентификацию, а также загрузку файлов без проверки, что открывает путь к удаленному выполнению кода.
Также были выявлены проблемы с базами данных, позволяющими компрометацию серверов и утечки данных. Параллельно исследователи связывают ErrTraffic с другими преступными проектами, такими как Aeternum C2.
По мнению авторов отчета, недостаточная защита новых версий системы не закрывает основные уязвимости, что делает данную платформу потенциально опасной для её операторов.
В другом отчете Bugcrowd обсуждается эволюция поиска уязвимостей: посторонние лица стали больше работать в командах и активно использовать ИИ для повышения эффективности. Большинство респондентов отмечают важность командного подхода в выявлении уязвимостей и оценке безопасности.