+7 (984) 888-54-10
2

Проверьте свои IP-камеры: новый ботнет набирает силу

Опубликовано: 02.09.2024
Просмотры 7
Оценка 0
Поделилось 0
Статью написал:

Не используйте устаревшее оборудование, призвали эксперты.

Множество IP-камер, которые по-прежнему используются по всему миру, несмотря на то, что срок их службы давно истек, были использованы для создания нового ботнета Mirai. Об уязвимости CVSS 8.7, CVE-2024-7029 сообщили исследователи систем безопасности из Akamai. 

Эксперты заявили, что обнаруженная ими кампания, использующая уязвимость удаленного выполнения кода (RCE) в IP-камерах AVTECH AVM1203, действует с начала 2024 года. Поддержка камер AVTECH AVM1203 прекратилась в 2019 году, и, судя по всему, производитель не планирует выпускать исправление.

Ботнеты — это сети захваченных компьютерных устройств, используемые для проведения различных мошенничеств и кибератак. Сборка ботнета обычно является этапом проникновения в многоуровневую схему. Боты служат инструментом для кража данных, сбоев сервера и распространения вредоносного ПО.

В IP-камерах AVTECH AVM1203, сообщают эксперты, эксплойт не требует аутентификации пользователя и позволяет злоумышленнику использовать уязвимость «яркость» камеры в параметре «action=» для внедрения команд с теми же привилегиями, что и у владельца устройства.

«Несмотря на то, что рассматриваемая модель уже несколько лет как снята с производства… эти устройства по-прежнему используются по всему миру, в том числе транспортными органами и другими критически важными инфраструктурными организациями», — предупредили исследователи угроз Akamai Элин Элиович, Кайл Лефтон и Ларри Кэшдоллар.

Для распространения варианта Mirai используются также несколько других старых и известных уязвимостей. Среди них Hadoop YARN RCE, CVSS 9.8 в Realtek SDK ( CVE-2014-8361 ) и хорошо документированная уязвимость в маршрутизаторах Huawei HG532 ( CVE-2017-17215 ).

«В связи с этим не следует оставлять в своих сетях неисправные устройства и устаревшее программное обеспечение», – призвали исследователи.

Изображение сгенерировано ИИ

«Кем ты был бы в фильме ужасов? Тебя съедят зомби или ты сдашь своих ради спасения!»
Представь: мир катится к чертям, кругом зомби, маньяки и прочая нечисть. Все бегут, кричат, а ты стоишь и думаешь: «А кем бы я стал в фильме ужасов?» Ты тот герой, который будет всех спасать и размахивать ломом, или тот, кто продаст своих за возможность спрятаться в шкафу? А может, ты просто тот, кого съедят в самом начале, потому что слишком долго снимал сторис? Давай проверим, кто ты в этом зомби-хаосе!
Прошли 450 человек
2 минуты на прохождение
вопрос 1 из 10
Зомби атакуют! Что ты делаешь первым делом?
вопрос 1 из 10
Твой друг ранен и просит помощи. Твои действия?
вопрос 1 из 10
В доме, где ты прячешься, слышен странный звук. Как ты реагируешь?
вопрос 1 из 10
Кто в твоём отряде выживет дольше всех?
вопрос 1 из 10
Какой твой главный инструмент для выживания?
вопрос 1 из 10
Внезапно тебя окружает толпа зомби. Что ты будешь делать?
вопрос 1 из 10
Финальная битва с главным монстром. Как ты поступишь?
Герой фильма ужасов
Профессиональный предатель
Тот самый мемный персонаж, которого сожрут первым
Поделитесь результатами
Ты — герой фильма ужасов! У тебя стальные нервы и полная готовность лупить зомби чем попало. Ты тот, кто до финальных титров будет всех спасать, а в конце бросишь пафосную фразу, типа «А я говорил!» Короче, тебя точно не съедят — скорее, сделают пучеглазой статуэткой за героизм.
Ты — профессиональный предатель! Как только появляется угроза, ты первый в очереди на сдачу своих друзей. Зачем рисковать, когда можно быстренько смыться и оставить всех наедине с проблемой? В фильмах ужасов ты тот, кто тихо скроется за шкафом, а потом скажет: «Ну, сами виноваты, я предупреждал!»
Ты — тот самый мемный персонаж, которого сожрут первым! Пока все бегут за выживание, ты такой: «О, идеальный ракурс для VK!» Твоя главная цель — снять контент, даже если вокруг зомби-апокалипсис. Но зато с тобой всегда весело, правда, недолго — до первой ходячей мертвечины!

Комментарии


Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: