- Greynoise говорит, что сканирование нуждается в защите TVT -DVRS на пик
- Более 2500 уникальных IP -адресов охотились в один момент
- Уязвимость 2024 года позволяет игрокам угроз выполнять команды администратора на устройстве
Операторы ботнета Mirai активно ищут исчезающие TVT -DVRS, чтобы интегрировать их в позорную сеть.
В мае 2024 года исследователи безопасности из SSD Secure сообщили о раскрытии производителя TVT-цифровых технологий на основе SSD SSD на основе производителя цифровых технологий на базе Shenzhen. Восприимчивость к безопасности была описана как обход аутентификации, так что игроки угрозы могут выполнять команды администрирования на устройстве.
Все версии до 1.3.4 должны быть затронуты, но был опубликован патч, а версии 1.3.4, а новые больше не были уязвимы.
«Никаких вредоносных файлов»
Пользователи, которые не следят за обновлениями и не выбирают свои системы вовремя, теперь находятся под угрозой. Greynoise сказал, что атака достигла своего пика 3 апреля, причем более 2500 четких IP -адресов сканировали в соответствии с исчезающими конечными точками. Мы не знаем, сколько из этих видеорегистраторов есть или насколько большой может быть область атаки.
Исследователи заявили, что вредоносное ПО, предоставленное в DVR, связано с Mirai, одним из самых известных органов в истории кибербезопасности. Mirai обычно представляет собой интеллектуальные устройства, аппаратное обеспечение, подключенное к Интернету вещей (IoT) и в Интернете, и используется для проведения разрушительных атак DDOS (распределенное отказ в обслуживании).
Greynoise сказал, что за последние 30 дней было связано 6600 четких IP -адресов, связанных с этой деятельностью. Все адреса были подтверждены как злокачественные. В основном они прибыли из Тайваня, Японии и Южной Кореи и нацелены на устройства в Соединенных Штатах, Великобритании и Германии.
Операторы Mirai довольно активны в этом году. В середине января появились новости о том, что они были направлены против промышленных маршрутизаторов, которые были подвержены нулевым дне. Несколько недель спустя исследователи безопасности из Akamai заявили, что они поймали новый вариант бот -сети для бизнес -телефонных устройств, созданных Mitel.
Над Звуковой сигнал