SECURITY·중요도 8·2026. 09. 02.·The Hacker News

BGP Hijack Delivers Malicious Virtualizor Update That Establishes Persistent Root Access

── KO ──────────────────

BGP 하이재킹으로 악성 Virtualizor 업데이트가 배포되어 루트 접근이 발생했다.

해커들이 BGP 하이재킹을 이용해 Softaculous 트래픽을 우회시킨 후, 악성 Virtualizor 패키지를 전달했다. 이로 인해 일부 설치된 Virtualizor에서 루트 수준의 침해가 발생했으며, 한 호스팅 제공업체는 34개의 Virtualizor 하이퍼바이저 중 5개가 영향을 받았다고 밝혔다. 이번 사건은 8월 28일에 발생한 것으로 보인다.


── EN ──────────────────

BGP hijacking delivered a malicious Virtualizor update that led to root access compromises.

Hackers exploited a Border Gateway Protocol (BGP) hijack to redirect Softaculous traffic, delivering a malicious Virtualizor package to some installations. This resulted in root-level compromises on certain Virtualizor hypervisors. A hosting provider reported that out of 34 checked, 5 hypervisors were affected. The incident began on August 28.

원문 보기 →목록으로