Mora_001 è il nuovo ransoware che sta sfruttando due vulnerabilità di Fortinet, ottenendo l’accesso non autorizzato a firewall per distribuire ransomware personalizzati, con il soprannome di SuperBlack.
Fortinet ha divulgato e confermato nei mesi di gennaio e febbraio le due vulnerabilità.
Gli attacchi avvengono mediante WebSocket con l’invio di richieste HTTPS direttamente alle interfacce del firewall esposte ai rischi.