Aggiornamenti recenti Maggio 6th, 2024 10:13 AM
Lug 25, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 0
Sono videocamere IP, videoregistratori e altri tipi di dispositivi prodotti da AVTech. Tutti arruolati in una nuova botnet che il suo creatore ha battezzato con il nome (un po’ roboante) di Death.
EliteLands, come si fa chiamare il cyber-criminale, sta in ogni caso reclutando i device con una velocità allarmante.
Come riporta Bleeping Computer citando alcuni scambi di email con il ricercatore Ankit Anubhav, che ha individuato la botnet e ha addirittura contattato il pirata informatico che la sta gestendo, per compromettere i dispositivi AVTech EliteLands sfrutta 14 vulnerabilità diverse.
Si tratta di falle di sicurezza conosciute, che l’azienda ha corretto con le versioni più recenti del firmware pubblicate all’inizio del 2017. Purtroppo, però, ci sono in circolazione ancora migliaia di dispositivi “trascurati” dai proprietari, sui quali girano versioni non aggiornate del software di controllo.
Una delle vulnerabilità, ha spiegato Anubhav, ha caratteristiche sconcertanti. Quando ci si collega alla pagina di login di un dispositivo in remoto, infatti, il sistema di controllo esegue i comandi che vengono inseriti nel campo della password come se si stesse usando un terminale.
Con voragini di sicurezza del genere, EliteLands sta avendo gioco facile ed è in grado di accrescere le dimensioni della sua botnet con il minimo sforzo. La sua tecnica di attacco prevede la creazione di account che eseguono un malware e si cancellano automaticamente dopo 5 minuti, in modo che il legittimo proprietario del dispositivo non possa accorgersi del fatto che è stato compromesso.
Anubhav, dal canto suo, sostiene di non essere in grado di stimare le dimensioni di Death, ma basandosi su una ricerca su Internet ha individuato almeno 1.200 dispositivi che possono essere compromessi attraverso la citata falla di sicurezza nel sistema di login.
Il ricercatore ha anche contattato EliteLands, il quale ha affermato che “La botnet Death non ha ancora colpito alcun obiettivo di rilievo, ma lo farà. Il mio scopo originale era quello di usarla per attacchi DDoS, ma ora ho in preparazione piani più ambiziosi”. Staremo a vedere…
Feb 15, 2024 0
Nov 27, 2023 0
Nov 08, 2023 0
Ott 31, 2023 0
Mag 06, 2024 0
Mag 03, 2024 0
Mag 03, 2024 0
Mag 02, 2024 0
Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 06, 2024 0
Il Governo Federale della Germania, con il supporto della...Mag 03, 2024 0
Zscaler ha annunciato l’acquisizione di Airgap...Mag 03, 2024 0
Sempre più spesso si discute delle crescenti capacità...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...