Aggiornamenti recenti Novembre 6th, 2024 10:30 AM
Ott 11, 2023 Marina Londei Attacchi, News, RSS, Vulnerabilità 0
IZ1H9, una campagna DDoS già nota basata sul malware Mirai, ha esteso il suo arsenale di payload per colpire nuovi modelli di router e renderli parte della botnet. Tra le nuove vittime ci sono anche i dispositivi D-Link, i router wireless Netis, i dispositivi Zyxel, gli Archer di TP-LINK e i router TOTOLINK.
A settembre i ricercatori di Fortinet hanno identificato un aumento dell’attività di IZ1H9 con una conseguente espansione della rete di dispositivi infetti. Gli attaccanti sono riusciti a sviluppare in poco tempo una serie di nuovi payload in grado di sfruttare numerose vulnerabilità dei router, sia nuove che risalenti anche a 8 anni fa.
IZ1H9 colpisce i dispositivi di rete basati su Linux, in particolare i device IoT, per renderli parte di una botnet volta a sferrare attacchi su larga scala.
Il payload, iniettato nei dispositivi grazie ai bug, scarica ed esegue uno script chiamato “l.sh” che per prima cosa cancella tutti i log per coprire la propria attività. In seguito, lo script effettua il download di vari client bot relativi a diverse architetture Linux, finché non trova ed esegue quello corretto per il router. Lo script, infine, modifica le regole iptables del dispositivi per bloccare le connessioni su più porte.
Al termine di questo processo, il dispositivo infetto comincia a comunicare col server C2 per identificarsi e rimane poi in attesa di istruzioni.
Ancora una volta i dispositivi IoT si dimostrano tra i più vulnerabili, e sempre per lo stesso motivo: nonostante ci siano patch di sicurezza disponibili, i device non vengono aggiornati. Vista la velocità con cui gli attaccanti stanno espandendo la propria botnet, è essenziale installare gli aggiornamenti il prima possibile e modificare le credenziali di login dei dispositivi, soprattutto se sono quelle di default.
Ott 30, 2024 0
Ott 29, 2024 0
Ott 22, 2024 0
Ott 16, 2024 0
Nov 06, 2024 0
Nov 05, 2024 0
Nov 04, 2024 0
Nov 04, 2024 0
Nov 05, 2024 0
I FortiGuard Labs di Fortinet hanno individuato attività...Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...Ott 29, 2024 0
Il 25 ottobre si è concluso il quarto e ultimo giorno di...Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 06, 2024 0
Il team di Unit 42 di Palo Alto Networks ha...Nov 05, 2024 0
I FortiGuard Labs di Fortinet hanno individuato attività...Nov 04, 2024 0
Era già successo durante le ultime elezioni e sta...Nov 04, 2024 0
Questa settimana, il CERT-AGID ha analizzato 59 campagne...Ott 31, 2024 0
Oltre 200 applicazioni dannose che contano più di 8...