El clon de Mirai añade una docena de nuevas exploits para dispositivos IoT empresariales objetivo.

Investigadores han descubierto un nuevo clon del famoso botnet Mirai, orientado a dispositivos IoT. Esta vez, los dispositivos embebidos destinados a entornos empresariales están en peligro. El objetivo final de los atacantes es controlar dispositivos con ancho de banda y llevar a cabo ataques DDoS a gran escala.

El clon de Mirai añade una docena de nuevas exploits para dispositivos IoT empresariales objetivo.

Nota:
En el momento de escribir esta traducción, no sabía que ya había un artículo similar.

Los autores del Mirai original ya habían sido arrestados, pero la disponibilidad del código fuente, publicado en 2016, permite a nuevos delincuentes crear sus propios botnets basados en él. Por ejemplo, Satory y Okiru.

El Mirai original apareció en 2016. Infectaba routers, cámaras IP, grabadoras de video y otros dispositivos que a menudo tienen contraseñas por defecto, así como dispositivos que usan versiones antiguas de Linux.

La nueva variante de Mirai está diseñada para dispositivos empresariales.

El nuevo botnet fue descubierto por un equipo de investigadores Unit 42 de Palo Alto Network. Su diferencia con otros clones es que está destinado a dispositivos empresariales, incluidos sistemas de presentación inalámbrica WePresent WiPG-1000 y televisores LG Supersign.

El exploit de ejecución de acceso remoto para televisores LG Supersign (CVE-2018-17173) estuvo disponible en septiembre del año pasado. Y para WePresent WiPG-1000, fue publicado en 2017. En total, el bot cuenta con 27 exploits, de los cuales 11 son nuevos. También se amplió el conjunto de "credenciales predeterminadas inusuales" para llevar a cabo ataques de diccionario. La nueva variante de Mirai también está dirigida a varios hardware embebido, como:

  • Routers Linksys
  • Routers ZTE
  • Routers DLink
  • Dispositivos de almacenamiento en red
  • NVR y cámaras IP

"Estas nuevas características brindan al botnet una mayor superficie de ataque", informaron los investigadores de Unit 42 en su blog. "En particular, el enfoque en los canales de comunicación empresariales le permite apoderarse de un mayor ancho de banda, lo que en última instancia aumenta el poder de fuego del botnet para ataques DDoS".

Este incidente destaca la necesidad de que las empresas controlen los dispositivos IoT en su red, configuren adecuadamente la seguridad y mantengan actualizaciones regulares.
.

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster