Aggiornamenti recenti Novembre 28th, 2023 2:00 PM
Ago 26, 2021 Marco Schiaffino In evidenza, Malware, News, RSS, Vulnerabilità 0
È ormai una delle botnet più longeve in circolazione e non smette di evolversi: Mirai continua a crescere e rappresenta una costante minaccia per il mondo di Internet, mettendo a dura prova chi cerca di arginarne l’attività.
Dopo gli allarmi legati agli attacchi “monstre” registrati da Cloudflare nelle scorse settimane, arriva adesso la notizia che gli autori di Mirai hanno potenziato l’arsenale di exploit a loro disposizione.
La botnet, che prende di mira i dispositivi IoT per assicurarsene il controllo e utilizzarli allo scopo di portare attacchi DDoS di impatto devastante, sfrutterebbe adesso una tecnica che si basa su una vulnerabilità nel software distribuito da Realtek.
Il bug, per la precisione, si annida nel Software Development Kit (SDK) del produttore taiwanese e interesserebbe più di 200 prodotti di 65 società, tra cui Asus, Belkin, China Mobile, Compal; D-Link; LG; Logitec; Netgear, ZTE; e Zyxel.
Router e device IoT che adesso sarebbero vulnerabili a una forma di attacco che consentirebbe al malware di prenderne il completo controllo.
La falla di sicurezza, relativa al modulo RTL819xD, è stata corretta dagli sviluppatori di Realtek con una patch che risolve il problema.
A rendere particolarmente spinosa la situazione è che questo ennesimo attacco di filiera richiederà un po’ di tempo per essere arginato. Non solo perché i produttori coinvolti sono numerosi, ma anche in considerazione delle difficoltà legate alla distribuzione dell’aggiornamento agli utenti finali.
I dispositivi IoT, infatti, integrano raramente sistemi di update automatico e nella gerarchia dei devicei che vengono sottoposti a una manutenzione programmata, finiscono inesorabilmente in fondo alla coda se non fuori dalla lista.
Insomma: il timore è che si apra una “finestra” estremamente pericolosa in cui milioni di dispositivi rimarranno alla mercé di Mirai, per la gioia dei pirati informatici che gestiscono la botnet.
Nov 06, 2023 0
Set 19, 2023 0
Set 18, 2023 0
Mag 19, 2023 0
Nov 28, 2023 0
Nov 28, 2023 0
Nov 27, 2023 0
Nov 27, 2023 0
Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Nov 20, 2023 0
Secondo l’ultima ricerca di Bitdefender, le truffe...Nov 20, 2023 0
Il 2024 segnerà la diffusione degli attacchi informatici...Nov 15, 2023 0
Nel discutere dei rischi legati all’intelligenza...Nov 15, 2023 0
I cyberattacchi costituiscono un serio problema per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...Nov 28, 2023 0
L’autorità idrica comunale di Aliquippa, una città...Nov 27, 2023 0
I ricercatori di Bitdefender hanno individuato nuovi metodi...Nov 24, 2023 0
I ricercatori di Akamai hanno scoperto individuato nuove...Nov 24, 2023 0
I ricercatori di Aqua Nautilus hanno scoperto centinaia di...