Nem lehet eltántorítani a támadásoktól a Mirai trójait

​A Mirai.VWISI trójai különféle internetes és IoT eszközöket támad, hogy aztán azokról elosztott szolgáltatásmegtagadási támadásokat hajtson végre.
 

A Mirai.VWISI trójai továbbra sem változtat az eredeti taktikáján, így még mindig szolgáltatásmegtagadási támadásokkal okoz problémákat. Az általa megfertőzött eszközökről kapcsolódik egy vagy több vezérlőszerverhez annak érdekében, hogy beszerezze a támadásokhoz szükséges információkat. Amennyiben ez sikerül számára, akkor rögtön megkezdi a számára kijelölt célpontok elleni akcióját.

A Mirai elsősorban internetről származó ártalmas fájlokkal vagy egyéb kártékony programok közreműködésével terjed. Ugyanakkor alkalmas arra is, hogy egyéb eszközöket kutasson fel, amelyekhez gyenge (vagy gyári) felhasználónevek és jelszavak próbálgatásával igyekszik csatlakozni.

A Trend Micro biztonsági kutatói szerint az új Mirai variáns egyebek mellett az alábbi típusú eszközök és szoftverek ostromlására alkalmas:
Symantec Web Gateway
D-Link eszközök - UPnP SOAP
Linksys E-series
AVTECH IP Camera / NVR / DVR készülékek
MVPower DVR TV-7104HE
LG SuperSign EZ CMS 2.5 (CVE-2018-17173)
ThinkPHP
Netlink GPON Router
Comtrend VR-3033 (CVE-2020-10173)

 
  1. 4

    A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.

  2. 4

    A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.

  3. 4

    A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.

  4. 4

    A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.

  5. 4

    A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.

  6. 4

    A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.

  7. 4

    A Vim kapcsán egy sebezhetőség merült fel.

  8. 5

    A BeyondTrust Remote Support kritikus veszélyességű sebezhetőséget tartalmaz.

  9. 4

    A Google Chrome webböngészőhöz egy jelentős biztonsági frissítés érkezett.

  10. 2

    A Nessus Agent kapcsán egy biztonsági hibát kell javítani.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség