Aggiornamenti recenti Aprile 23rd, 2024 2:00 PM
Lug 25, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Sono videocamere IP, videoregistratori e altri tipi di dispositivi prodotti da AVTech. Tutti arruolati in una nuova botnet che il suo creatore ha battezzato con il nome (un po’ roboante) di Death.
EliteLands, come si fa chiamare il cyber-criminale, sta in ogni caso reclutando i device con una velocità allarmante.
Come riporta Bleeping Computer citando alcuni scambi di email con il ricercatore Ankit Anubhav, che ha individuato la botnet e ha addirittura contattato il pirata informatico che la sta gestendo, per compromettere i dispositivi AVTech EliteLands sfrutta 14 vulnerabilità diverse.
Si tratta di falle di sicurezza conosciute, che l’azienda ha corretto con le versioni più recenti del firmware pubblicate all’inizio del 2017. Purtroppo, però, ci sono in circolazione ancora migliaia di dispositivi “trascurati” dai proprietari, sui quali girano versioni non aggiornate del software di controllo.
Una delle vulnerabilità, ha spiegato Anubhav, ha caratteristiche sconcertanti. Quando ci si collega alla pagina di login di un dispositivo in remoto, infatti, il sistema di controllo esegue i comandi che vengono inseriti nel campo della password come se si stesse usando un terminale.
Con voragini di sicurezza del genere, EliteLands sta avendo gioco facile ed è in grado di accrescere le dimensioni della sua botnet con il minimo sforzo. La sua tecnica di attacco prevede la creazione di account che eseguono un malware e si cancellano automaticamente dopo 5 minuti, in modo che il legittimo proprietario del dispositivo non possa accorgersi del fatto che è stato compromesso.
Anubhav, dal canto suo, sostiene di non essere in grado di stimare le dimensioni di Death, ma basandosi su una ricerca su Internet ha individuato almeno 1.200 dispositivi che possono essere compromessi attraverso la citata falla di sicurezza nel sistema di login.
Il ricercatore ha anche contattato EliteLands, il quale ha affermato che “La botnet Death non ha ancora colpito alcun obiettivo di rilievo, ma lo farà. Il mio scopo originale era quello di usarla per attacchi DDoS, ma ora ho in preparazione piani più ambiziosi”. Staremo a vedere…
Feb 15, 2024 0
Nov 27, 2023 0
Nov 08, 2023 0
Ott 31, 2023 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 22, 2024 0
Apr 22, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 12, 2024 0
Al Google Next ’24 abbiamo assistito a un interessante...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...Apr 22, 2024 0
I cyber attacchi moderni riescono a colpire anche le...Apr 22, 2024 0
Il JPCERT Coordination Center, l’organizzazione...