Kloni Mirai shton një duzinë exploit-esh të reja për pajisjet IoT të synuara në ambiente korporative

Kërkuesit zbuluan një klon të ri të famshëm të botnet-it Mirai, i orientuar drejt pajisjeve IoT. Këtë herë, nën kërcënim janë pajisjet e integruara, të destinuara për përdorim në mjedise biznesi. Qëllimi përfundimtar i sulmuesve është të kontrollojnë pajisjet me bandë lidhëse dhe të kryejnë sulme masive DDoS.

Kloni Mirai shton një duzinë exploit-esh të reja për pajisjet IoT të synuara në ambiente korporative

Shënim:
Në momentin e shkruarjes së përkthimit, nuk e dija se në Habrë tashmë kishte një artikull të ngjashëm.

Autorët e origjinalit të Mirai tashmë janë arrestuar, por disponueshmëria kodit burimor, e publikuar në vitin 2016, lejon që sulmuesit e rinj të krijojnë botnet-et e tyre bazuar në të. Për shembull, Satory dhe Okiru.

Origjinali Mirai u shfaq në vitin 2016. Ai infektonte routera, kamera IP, regjistrues video dhe pajisje të tjera, në të cilat shpesh vendoset një fjalëkalim i paracaktuar, si dhe pajisje që përdorin versione të dështuara të linux.

Varianti i ri Mirai është për pajisjet korporative

Botnet-i i ri u zbulua nga ekipi i kërkuesve Unit 42 nga Palo Alto Network. Dallimi i tij nga klonet e tjera është se është e destinuar për pajisje të korporatave, përfshirë sistemet wireless të prezantimit WePresent WiPG-1000 dhe televizorët LG Supersign.

Eksploiti i ekzekutimit të aksesit të largët për televizorët LG Supersign (CVE-2018-17173) ishte në dispozicion në shtator të vitit të kaluar. Ndërsa për WePresent WiPG-1000, u publikua në vitin 2017. Në total, botneti është i pajisur me 27 eksploita, nga të cilët 11 janë të rinj. Po ashtu, është zgjeruar grumbulli i "informacioneve të pazakonta të parazgjedhura" për të kryer sulme me fjalëkalim. Varianti i ri i Mirai gjithashtu synon pajisje të ndryshme harduerike të integruara, siç janë:

  • RuterĂ«t Linksys
  • RuterĂ«t ZTE
  • RuterĂ«t DLink
  • Pajisjet e ruajtjes nĂ« rrjet
  • NVR dhe kamera IP

"Këto funksione të reja i japin botnetit një sipërfaqe më të madhe sulmi," thanë studiuesit e Unit 42 në blogun e tyre. "Në veçanti, synimi në kanalet e komunikimit të korporatave i lejon atij të azhurnojë kapacitetin, që në fund të fundit përfundon më shumë fuqinë goditëse të botnetit për sulmet DDoS."

Ky incident thekson nevojën për mbikëqyrje nga kompanitë mbi pajisjet IoT në rrjetin e tyre, konfigurimin e duhur të sigurisë, si dhe nevojën për përditësime të rregullta.
.

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster