Routereket és NVR-eket ostromol egy botnet
Egy újabb botnet mutat fokozott aktivitást, és próbál bevonni routereket, valamint NVR-eszközöket elosztott szolgáltatásmegtagadási támadásokba.
Ezúttal az Akamai biztonsági kutatói lettek figyelmesek arra, hogy egy kártékony hálózat meglehetősen szokatlan TCP-portok szkennelésébe kezdett. Teszi mindezt azért, hogy sebezhető készülékeket derítsen fel automatizált módon, majd ezeket az eszközöket különféle sérülékenységek kihasználásával a kártékony hálózat szerves részéve tegye.
A InfectedSlurs nevű botnet alapvetően nem egy teljesen új hálózat, hiszen már tavaly év végén is mutatott némi életjelet. Most azonban már jóval komolyabb intenzitással végzi a nemkívánatos tevékenységét. Alapvetően egy Mirai-alapú botnetről van szó, amelynek legfontosabb célja, hogy minél több és minél jelentősebb elosztott szolgáltatásmegtagadási támadást tudjon indítani különböző célpontok ellen. Lehetőséget ad SYN, UDP és HTTP GET flood típusú károkozások végrehajtására is.
Az Akamai szerint az InfectedSlurs számos sérülékenység kihasználására alkalmas, köztük nulladik napi sebezhetőségeket is képes a saját javára fordítani. A kutatók arra is rájöttek, hogy a botnet ezekben a napokban előszeretettel támad bizonyos típusú NVR-eket és routereket. A szakemberek ugyanakkor egyelőre nem kívánták elárulni, hogy mely gyártók megoldásairól van szó. Az Akamai SIRT (Security Intelligence Response Team) már értesítette az érintett gyártókat, amelyek ígéretet tettek arra, hogy néhány héten belül javítják a feltárt hibákat.
Prémium előfizetéssel!
-
A React egy súlyos sebezhetőséget tartalmaz.
-
A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.
-
A Django két biztonsági hibajavítással bővült.
-
13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
-
51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.
-
Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.
-
A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.
-
Az FFmpeg egy biztonsági frissítéssel gyarapodott.
-
A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











