Aggiornamenti recenti Aprile 8th, 2026 4:00 PM
Ago 26, 2021 Marco Schiaffino In evidenza, Malware, News, RSS, Vulnerabilità 0
È ormai una delle botnet più longeve in circolazione e non smette di evolversi: Mirai continua a crescere e rappresenta una costante minaccia per il mondo di Internet, mettendo a dura prova chi cerca di arginarne l’attività.
Dopo gli allarmi legati agli attacchi “monstre” registrati da Cloudflare nelle scorse settimane, arriva adesso la notizia che gli autori di Mirai hanno potenziato l’arsenale di exploit a loro disposizione.
La botnet, che prende di mira i dispositivi IoT per assicurarsene il controllo e utilizzarli allo scopo di portare attacchi DDoS di impatto devastante, sfrutterebbe adesso una tecnica che si basa su una vulnerabilità nel software distribuito da Realtek.
Il bug, per la precisione, si annida nel Software Development Kit (SDK) del produttore taiwanese e interesserebbe più di 200 prodotti di 65 società, tra cui Asus, Belkin, China Mobile, Compal; D-Link; LG; Logitec; Netgear, ZTE; e Zyxel.

Router e device IoT che adesso sarebbero vulnerabili a una forma di attacco che consentirebbe al malware di prenderne il completo controllo.
La falla di sicurezza, relativa al modulo RTL819xD, è stata corretta dagli sviluppatori di Realtek con una patch che risolve il problema.
A rendere particolarmente spinosa la situazione è che questo ennesimo attacco di filiera richiederà un po’ di tempo per essere arginato. Non solo perché i produttori coinvolti sono numerosi, ma anche in considerazione delle difficoltà legate alla distribuzione dell’aggiornamento agli utenti finali.
I dispositivi IoT, infatti, integrano raramente sistemi di update automatico e nella gerarchia dei devicei che vengono sottoposti a una manutenzione programmata, finiscono inesorabilmente in fondo alla coda se non fuori dalla lista.
Insomma: il timore è che si apra una “finestra” estremamente pericolosa in cui milioni di dispositivi rimarranno alla mercé di Mirai, per la gioia dei pirati informatici che gestiscono la botnet.
Ago 26, 2025 0
Nov 28, 2024 0
Ott 31, 2024 0
Ago 29, 2024 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...
