Aggiornamenti recenti Luglio 25th, 2025 4:14 PM
Lug 25, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Sono videocamere IP, videoregistratori e altri tipi di dispositivi prodotti da AVTech. Tutti arruolati in una nuova botnet che il suo creatore ha battezzato con il nome (un po’ roboante) di Death.
EliteLands, come si fa chiamare il cyber-criminale, sta in ogni caso reclutando i device con una velocità allarmante.
Come riporta Bleeping Computer citando alcuni scambi di email con il ricercatore Ankit Anubhav, che ha individuato la botnet e ha addirittura contattato il pirata informatico che la sta gestendo, per compromettere i dispositivi AVTech EliteLands sfrutta 14 vulnerabilità diverse.
Si tratta di falle di sicurezza conosciute, che l’azienda ha corretto con le versioni più recenti del firmware pubblicate all’inizio del 2017. Purtroppo, però, ci sono in circolazione ancora migliaia di dispositivi “trascurati” dai proprietari, sui quali girano versioni non aggiornate del software di controllo.
Una delle vulnerabilità, ha spiegato Anubhav, ha caratteristiche sconcertanti. Quando ci si collega alla pagina di login di un dispositivo in remoto, infatti, il sistema di controllo esegue i comandi che vengono inseriti nel campo della password come se si stesse usando un terminale.
Uno degli exploit utilizzati da EliteLands per violare i dispositivi AVTech. La vulnerabilità su cui si basa è conosciuta ed è stata corretta, ma ci sono ancora migliaia di device a rischio attacco.
Con voragini di sicurezza del genere, EliteLands sta avendo gioco facile ed è in grado di accrescere le dimensioni della sua botnet con il minimo sforzo. La sua tecnica di attacco prevede la creazione di account che eseguono un malware e si cancellano automaticamente dopo 5 minuti, in modo che il legittimo proprietario del dispositivo non possa accorgersi del fatto che è stato compromesso.
Anubhav, dal canto suo, sostiene di non essere in grado di stimare le dimensioni di Death, ma basandosi su una ricerca su Internet ha individuato almeno 1.200 dispositivi che possono essere compromessi attraverso la citata falla di sicurezza nel sistema di login.
Il ricercatore ha anche contattato EliteLands, il quale ha affermato che “La botnet Death non ha ancora colpito alcun obiettivo di rilievo, ma lo farà. Il mio scopo originale era quello di usarla per attacchi DDoS, ma ora ho in preparazione piani più ambiziosi”. Staremo a vedere…
Lug 17, 2025 0
Giu 06, 2025 0
Apr 18, 2025 0
Mar 07, 2025 0
Lug 25, 2025 0
Lug 25, 2025 0
Lug 24, 2025 0
Lug 23, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 25, 2025 0
I ricercatori di Prodaft, compagnia di cybersecurity, hanno...Lug 25, 2025 0
Un nuovo studio condotto da Harmonic Security rivela uno...Lug 24, 2025 0
Sam Altman è spaventato dalla crescente capacità...Lug 23, 2025 0
Dall’Università La Sapienza di Roma arriva WhoFi, un...Lug 22, 2025 0
La campagna di attacchi mirati che sta sfruttando una...