💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы — классическая атака на legacy-устройства, которые никто не обновляет. По данным Akamai, атаки начались сразу после публикации PoC-эксплойта. Злоумышленники копируют контролируемые значения без валидации, что даёт полный контроль над устройством. Типичная схема для Mirai — захват IoT-девайсов для DDoS-атак и криптомайнинга. Проблема в том, что старые роутеры D-Link массово используются в домашних и корпоративных сетях, но патчей для них уже не будет. → CVE-2025-29635 — command injection в discontinued D-Link роутерах → Эксплуатация через crafted POST requests → Активные атаки Mirai botnet после публикации PoC . В случае с legacy-устройствами ситуация ещё хуже — патчей просто нет. Если у вас в сети есть старые D-Link роутеры, изолируйте их или замените на поддерживаемые модели. #CVE202529635 #Mirai #DLink #IoT @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.