+7 (984) 888-54-10
3

Проверьте свои IP-камеры: новый ботнет набирает силу

Опубликовано: 02.09.2024
Просмотры 3
Оценка 0
Поделилось 0
Статью написал:

Не используйте устаревшее оборудование, призвали эксперты.

Множество IP-камер, которые по-прежнему используются по всему миру, несмотря на то, что срок их службы давно истек, были использованы для создания нового ботнета Mirai. Об уязвимости CVSS 8.7, CVE-2024-7029 сообщили исследователи систем безопасности из Akamai. 

Эксперты заявили, что обнаруженная ими кампания, использующая уязвимость удаленного выполнения кода (RCE) в IP-камерах AVTECH AVM1203, действует с начала 2024 года. Поддержка камер AVTECH AVM1203 прекратилась в 2019 году, и, судя по всему, производитель не планирует выпускать исправление.

Ботнеты — это сети захваченных компьютерных устройств, используемые для проведения различных мошенничеств и кибератак. Сборка ботнета обычно является этапом проникновения в многоуровневую схему. Боты служат инструментом для кража данных, сбоев сервера и распространения вредоносного ПО.

В IP-камерах AVTECH AVM1203, сообщают эксперты, эксплойт не требует аутентификации пользователя и позволяет злоумышленнику использовать уязвимость «яркость» камеры в параметре «action=» для внедрения команд с теми же привилегиями, что и у владельца устройства.

«Несмотря на то, что рассматриваемая модель уже несколько лет как снята с производства… эти устройства по-прежнему используются по всему миру, в том числе транспортными органами и другими критически важными инфраструктурными организациями», — предупредили исследователи угроз Akamai Элин Элиович, Кайл Лефтон и Ларри Кэшдоллар.

Для распространения варианта Mirai используются также несколько других старых и известных уязвимостей. Среди них Hadoop YARN RCE, CVSS 9.8 в Realtek SDK ( CVE-2014-8361 ) и хорошо документированная уязвимость в маршрутизаторах Huawei HG532 ( CVE-2017-17215 ).

«В связи с этим не следует оставлять в своих сетях неисправные устройства и устаревшее программное обеспечение», – призвали исследователи.

Изображение сгенерировано ИИ

«Кто ты из героев соцсетей: скуф, душнила или диванный аналитик?»
Ты точно встречал таких персонажей в соцсетях: кто-то всегда «всё знает», кто-то просто оставляет злые комменты, а кто-то готов спамить до победного. Но кто ты сам в этих диких соцсетевых джунглях? Готов узнать, чья аура тебя окружает? Давай проверим, насколько токсичным ты стал за годы в интернете или всё ещё держишься на грани: «Эй, ты! Напиши твой телефон, если мужик!» Погнали!
Прошли 400 человек
2 минуты на прохождение
вопрос 1 из 10
Как ты реагируешь на пост, который тебе не нравится?
вопрос 1 из 10
Тебя пригласили в онлайн-дискуссию. Твои действия?
вопрос 1 из 10
Что ты обычно пишешь в комментариях к видео или статье?
вопрос 1 из 10
Тебя банят в чате. Что ты делаешь?
вопрос 1 из 10
Какой твой любимый способ общения в интернете?
вопрос 1 из 10
Как ты реагируешь, когда тебе отвечают на комментарий?
вопрос 1 из 10
Какую фразу ты чаще всего используешь в интернете?
Cкуф
Диванный аналитик
Профессиональный душнила
Поделитесь результатами
Ты — скуф. Ты главный зритель Россия 24; Соловьев — твой кумир. И вообще, животик украшает тебя, как любого мужчину. Ты тот самый батя, который просит у сына сделать ему “сайт на Одноклассниках”.
Ты — диванный аналитик! Коронавирус, спецоперация, глобальное потепление - все это маленькая часть твоего невероятного экспертного мнения. Скажи, кто ты по-жизни? Миллиардер, филантроп или ещё круче? А! Ты тот самый сын маминой подруги, которым я никогду не стану.
Ты — профессиональный душнила! Раньше ты в жару закрывал окно в автобусе, а сегодня следишь за едкими комментариями в сети. Ты знаешь все шутки про маму на всех языках. Поэтому суровые ребята с Кавказа заплатят любые деньги за твой адрес.

Комментарии


Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: