D-Link routereket kebelez be a MooBot botnet

A MooBot botnet készítői úgy döntöttek, hogy ezúttal D-Link routerekkel növelik a kártékony hálózatuk erőforrásait.
 

A hírhedt Mirai botnet egyik leszármazottjának tartott MooBot hálózatot 2021-ben leplezte le a Fortinet. Akkor ez a botnet elsősorban Hikvision kamerákat ostromolt annak érdekében, hogy végül elosztott szolgáltatásmegtagadási támadásokat tudjon indítani a legkülönfélébb informatikai hálózatok, rendszerek, szolgáltatások ellen. Azóta azonban a Moobot mögött álló kiberbanda bővítette a repertoárját, és a kamerák mellett egyebek mellett routereket is elkezdett megfertőzni, növelve ezzel a hálózat kapacitását.
 
A vizsgálatok azt mutatják, hogy a MooBot az utóbbi időben jelentősebb mértékben bővült fertőzött D-Link routerekkel. A Palo Alto Network Unit 42 csapata szerint ennek az az oka, hogy a kiberbűnözők rávetették magukat négy D-Link sérülékenységre, amelyeket automatizált módon kezdtek kihasználni. Ezeket a biztonsági réseket a D-Link már korábban javította, de amint a példa is mutatja, a frissítések sok hálózati eszközre nem kerültek fel.
 
A Moobot az alábbi sebezhetőségeket igyekszik a csalók javára fordítani:
  • CVE-2015-2051: D-Link HNAP SOAPAction hiba
  • CVE-2018-6530: D-Link SOAP Interface sebezhetőség
  • CVE-2022-26258: D-Link távoli parancsfuttatási sérülékenység
  • CVE-2022-28958: D-Link távoli parancsfuttatási sérülékenység
 
A fenti biztonsági rések közül az utolsó kettő azért is különösen problémás, mert azokat a gyártó idén márciusban, illetve májusban foltozta be, és azok még sok eszközön nem találhatók meg.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  2. 4

    A GIMP egy fontos biztonsági javítást kapott.

  3. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  4. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  5. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  6. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  7. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  8. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  9. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  10. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség