Клон на Mirai добавя дузина нови експлойти за целеви корпоративни IoT устройства

Изследователите откриха нов клонинг на всем познатия ботнет Mirai, насочен към IoT устройства. Този път под заплаха са вградени устройства, предназначени за бизнес среди. Крайната цел на злоумышлениците е контрол над устройства с пропускна способност за извършване на мащабни DDoS атаки.

Клон на Mirai добавя дузина нови експлойти за целеви корпоративни IoT устройства

Коментар:
В момента, в който пишех превода, не знаех, че на хабра вече има подобна статия.

Авторите на оригиналния Mirai вече бяха арестувани, но наличието на изходен код, публикуван през 2016 година, позволява на новите злосторници да създават свои ботнети на негова основа. Например, Satory и Okiru.

Оригиналният Mirai се появи през 2016 година. Той заразяваше маршрутизатори, IP камери, видеорегистратори и други устройства, в които често има парола по подразбиране, както и устройства, използващи остарели версии на Linux.

Новият вариант на Mirai е насочен към корпоративни устройства

Новият ботнет бе открит от екип изследователи Unit 42 от Palo Alto Network. Неговото отличие от другите клони е, че е предназначен за корпоративни устройства, включително безжични презентационни системи WePresent WiPG-1000 и телевизори LG Supersign.

Експлоит за отдалечен достъп за телевизорите LG Supersign (CVE-2018-17173) беше достъпен през септември миналата година. А за WePresent WiPG-1000, бе публикуван през 2017 година. Общият брой на експлойтите на бота е 27, от които 11 са нови. Също така е разширен наборът от "необичайни пароли по подразбиране" за извършване на атаки по речника. Новият вариант на Mirai също е насочен към различни вградени хардуерни средства, като:

  • Маршрутизори Linksys
  • Маршрутизори ZTE
  • Рутери DLink
  • Мрежови устройства за съхранение
  • NVR и IP камери

"Тези нови функции дават на ботнета по-голяма повърхност за атака", съобщиха изследователите от Unit 42 в своя блог. "По-специално, фокусът върху корпоративните канали за комуникация му позволява да получи по-голяма пропускна способност, което в крайна сметка води до увеличаване на огневата мощ на ботнета за DDoS атаки."

Този инцидент подчертава необходимостта от контрол от страна на предприятията над IoT устройствата в своята мрежа, правилното конфигуриране на сигурността, както и нуждата от редовни актуализации.
.

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster