+7 (812) 240-84-74
0

Проверьте свои IP-камеры: новый ботнет набирает силу

Опубликовано: 02.09.2024
Просмотры 1
Оценка 0
Поделилось 0
Статью написал:

Не используйте устаревшее оборудование, призвали эксперты.

Множество IP-камер, которые по-прежнему используются по всему миру, несмотря на то, что срок их службы давно истек, были использованы для создания нового ботнета Mirai. Об уязвимости CVSS 8.7, CVE-2024-7029 сообщили исследователи систем безопасности из Akamai. 

Эксперты заявили, что обнаруженная ими кампания, использующая уязвимость удаленного выполнения кода (RCE) в IP-камерах AVTECH AVM1203, действует с начала 2024 года. Поддержка камер AVTECH AVM1203 прекратилась в 2019 году, и, судя по всему, производитель не планирует выпускать исправление.

Ботнеты — это сети захваченных компьютерных устройств, используемые для проведения различных мошенничеств и кибератак. Сборка ботнета обычно является этапом проникновения в многоуровневую схему. Боты служат инструментом для кража данных, сбоев сервера и распространения вредоносного ПО.

В IP-камерах AVTECH AVM1203, сообщают эксперты, эксплойт не требует аутентификации пользователя и позволяет злоумышленнику использовать уязвимость «яркость» камеры в параметре «action=» для внедрения команд с теми же привилегиями, что и у владельца устройства.

«Несмотря на то, что рассматриваемая модель уже несколько лет как снята с производства… эти устройства по-прежнему используются по всему миру, в том числе транспортными органами и другими критически важными инфраструктурными организациями», — предупредили исследователи угроз Akamai Элин Элиович, Кайл Лефтон и Ларри Кэшдоллар.

Для распространения варианта Mirai используются также несколько других старых и известных уязвимостей. Среди них Hadoop YARN RCE, CVSS 9.8 в Realtek SDK ( CVE-2014-8361 ) и хорошо документированная уязвимость в маршрутизаторах Huawei HG532 ( CVE-2017-17215 ).

«В связи с этим не следует оставлять в своих сетях неисправные устройства и устаревшее программное обеспечение», – призвали исследователи.

Изображение сгенерировано ИИ

«Как ты бы выжил в апокалипсисе зомби?»
Когда настанет зомби-апокалипсис (а мы все знаем, что он уже на подходе), вопрос один: как ты справишься? Будешь строить планы на спасение мира, или побежишь в ближайший супермаркет за чипсами и фонариком? Проверим твою готовность к битве с живыми мертвецами! Смог бы ты стать героем, который всех спасёт, или будешь тихо прятаться в подвале с консервами? Давай, узнай!
Прошли 200 человек
2 минуты на прохождение
вопрос 1 из 10
Зомби лезут в город, и у тебя есть пять минут на сборы. Что ты возьмёшь?
вопрос 1 из 10
Как ты отреагируешь, когда на горизонте появятся первые зомби?
вопрос 1 из 10
Тебе предлагают возглавить отряд выживших. Как ты отреагируешь?
вопрос 1 из 10
Что для тебя самое главное в условиях апокалипсиса?
вопрос 1 из 10
Твой друг превращается в зомби. Что ты будешь делать?
вопрос 1 из 10
Где ты будешь искать еду и ресурсы?
вопрос 1 из 10
Что ты скажешь, когда все закончится и мир будет спасён?
Дерил
Прятальщик-под-столом
Мемный зомби-блогер
Поделитесь результатами
Ты дерил из ходячих! Ты не просто готов к апокалипсису — ты уже давно продумал план. Ты соберёшь команду, найдешь водки и будешь сражаться до конца. Зомби боятся таких, как ты, потому что с тобой всегда есть любимая фифа и нервы из стали!
Ты — прятальщик-под-столом. Твоя тактика выживания — не высовываться и надеяться, что всё само как-то рассосется. Тебя не назовёшь бойцом, но зато у тебя всегда воняют носки — чем не оружие против зомби. Главное — не паникуй и помни, что отсиживаться с чипсами — это тоже стратегия!
Ты — мемный зомби-блогер! Во время апокалипсиса ты будешь тем, кто делает контент из всего. Снял видос про зомби? Кинул в сторис? Ну всё, тебе слава обеспечена, ведь ты находишь позитив даже в нашествии живых мертвецов. Возможно, мир погибнет, а из тебя сделают чучело гомо сапиенса, но твой аккаунт точно будет в тренде!

Комментарии


Я прочитал(а) и соглашаюсь с политикой конфиденциальности

Правила: Администрация сайта не несет ответственности за оставленные комментарии. Администрация сайта оставляет за собой право: редактировать, изменять, удалять комментарии пользователей. Ручная модерация комментриев происходит каждое утро.

Читайте также: