Aggiornamenti recenti Giugno 30th, 2025 12:22 PM
Lug 25, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Sono videocamere IP, videoregistratori e altri tipi di dispositivi prodotti da AVTech. Tutti arruolati in una nuova botnet che il suo creatore ha battezzato con il nome (un po’ roboante) di Death.
EliteLands, come si fa chiamare il cyber-criminale, sta in ogni caso reclutando i device con una velocità allarmante.
Come riporta Bleeping Computer citando alcuni scambi di email con il ricercatore Ankit Anubhav, che ha individuato la botnet e ha addirittura contattato il pirata informatico che la sta gestendo, per compromettere i dispositivi AVTech EliteLands sfrutta 14 vulnerabilità diverse.
Si tratta di falle di sicurezza conosciute, che l’azienda ha corretto con le versioni più recenti del firmware pubblicate all’inizio del 2017. Purtroppo, però, ci sono in circolazione ancora migliaia di dispositivi “trascurati” dai proprietari, sui quali girano versioni non aggiornate del software di controllo.
Una delle vulnerabilità, ha spiegato Anubhav, ha caratteristiche sconcertanti. Quando ci si collega alla pagina di login di un dispositivo in remoto, infatti, il sistema di controllo esegue i comandi che vengono inseriti nel campo della password come se si stesse usando un terminale.
Uno degli exploit utilizzati da EliteLands per violare i dispositivi AVTech. La vulnerabilità su cui si basa è conosciuta ed è stata corretta, ma ci sono ancora migliaia di device a rischio attacco.
Con voragini di sicurezza del genere, EliteLands sta avendo gioco facile ed è in grado di accrescere le dimensioni della sua botnet con il minimo sforzo. La sua tecnica di attacco prevede la creazione di account che eseguono un malware e si cancellano automaticamente dopo 5 minuti, in modo che il legittimo proprietario del dispositivo non possa accorgersi del fatto che è stato compromesso.
Anubhav, dal canto suo, sostiene di non essere in grado di stimare le dimensioni di Death, ma basandosi su una ricerca su Internet ha individuato almeno 1.200 dispositivi che possono essere compromessi attraverso la citata falla di sicurezza nel sistema di login.
Il ricercatore ha anche contattato EliteLands, il quale ha affermato che “La botnet Death non ha ancora colpito alcun obiettivo di rilievo, ma lo farà. Il mio scopo originale era quello di usarla per attacchi DDoS, ma ora ho in preparazione piani più ambiziosi”. Staremo a vedere…
Giu 06, 2025 0
Apr 18, 2025 0
Mar 07, 2025 0
Dic 02, 2024 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 25, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...Giu 24, 2025 0
Una nuova campagna mirata ai server Microsoft Exchange...