Kloni Mirai shton një duzinë eksplotesh të reja për dispozitivet IoT të synuara të korporatave

Kërkuesit zbuluan një klon të ri të njohur mirë të botnetit Mirai, i orientuar drejt pajisjeve IoT. Këtë herë, në rrezik janë pajisjet e integruara, të destinuara për përdorim në mjedise biznesi. Qëllimi përfundimtar i hakerëve është kontrolli mbi pajisjet me kapacitet dhe realizimi i sulmeve masive DDoS.

Kloni Mirai shton një duzinë eksplotesh të reja për dispozitivet IoT të synuara të korporatave

Shënim:
Në momentin e shkrimit të përkthimit nuk dija se në Habra kishte tashmë një artikull të ngjashëm.

Autoret e origjinalit të Mirai tashmë ishin arrestuar, por disponueshmëria e kodit burimor, e publikuar në vitin 2016, lejon hakerë të rinj të krijojnë botnetët e tyre mbi këtë bazë. Për shembull, Satory dhe Okiru.

Mirai origjinal u shfaq në vitin 2016. Ai infekteu routera, kamera IP, regjistrues video dhe pajisje të tjera, në të cilat shpesh është e vendosur një fjalëkalim i paracaktuar, si dhe pajisje që përdorin versione të vjetra të linux.

Varianti i ri i Mirai është i destinuar për pajisje korporate

Botneti i ri u zbulua nga ekipi i kërkuesve Unit 42 nga Palo Alto Network. Dallimi i tij nga klonet e tjera është se ai është i destinuar për pajisje korporate, duke përfshirë sistemet e paraqitjes pa tel WePresent WiPG-1000 dhe televizorët LG Supersign.

Eksploitimi për qasje të largët për televizorët LG Supersign (CVE-2018-17173) ishte i disponueshëm në muajin shtator të vitit të kaluar. Ndërsa për WePresent WiPG-1000, u publikua në 2017. Në total, boti ka 27 eksploite, prej të cilave 11 janë të reja. Po ashtu, u zgjerua grupi i "çelësave të çuditshëm të paracaktuar" për kryerjen e sulmeve me fjalëkalim. Varianti i ri i Mirai gjithashtu synon një gamë të ndryshme pajisjesh të integruara, si:

  • Routerat Linksys
  • Routerat ZTE
  • Routerat DLink
  • Pajisjet e ruajtjes në rrjet
  • NVR dhe kamera IP

"Këto funksione të reja i japin botnetit një sipërfaqe më të madhe për sulm", thanë kërkuesit nga Unit 42 në blogun e tyre. "Veçanërisht, orientimi ndaj kanaleve korporate lejon atij të kapë një kapacitet më të madh, që përfundimisht çon në rritjen e fuqisë sulmuese të botnetit për sulmet DDoS."

Ky incident nënvizon nevojën për kontroll nga ana e bizneseve mbi pajisjet IoT në rrjetin e tyre, konfigurimin e duhur të sigurisë, si dhe nevojën për përditësime të rregullta.
.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster