Dark Mirai Botnet cible les routeurs TP-LINK TL-24840N

botnet

Le Dark Mirai Botnet est l'une des nombreuses variantes du Mirai Botnet, qui constitue une menace pour les appareils IoT au cours des cinq dernières années. Alors que le projet d'origine est mort depuis longtemps, le code source accessible au public continue d'être utilisé par les opérateurs de logiciels malveillants. Le Dark Mirai Botnet n'est qu'un des nombreux projets faisant cela.

Ce botnet est spécialisé dans les attaques par déni de service distribué (DDoS) et a récemment ajouté un nouvel exploit à sa collection de techniques d'attaque. Cette vulnérabilité particulière affecte un routeur TP-LINK, sorti en 2017, le TL-WR840N EU V5. La vulnérabilité est déjà corrigée dans la dernière mise à jour du firmware pour le matériel mais, malheureusement, de nombreux utilisateurs exécutent toujours une version obsolète.

La vulnérabilité, classée comme CVE-2021-41653, permet l'exécution de code à distance pour les utilisateurs authentifiés. Les criminels l'utilisent pour exécuter un script bash, qui téléchargerait la charge utile finale. En plus de cela, le script apporte des modifications à la configuration du routeur afin de bloquer des ports spécifiques, empêchant ainsi d'autres botnets de l'infecter. Il est important d'ajouter que le Dark Mirai Botnet ne peut prendre en charge que les appareils qui utilisent les informations de connexion par défaut - cette vulnérabilité est inutilisable sans les informations d'identification de l'administrateur.

Une fois l'implant en cours d'exécution, les criminels peuvent le contrôler à distance, lui ordonnant d'exécuter une attaque DDoS. Il semble que le Dark Mirai Botnet n'ait aucune autre utilité et que les criminels l'utilisent exclusivement pour mettre des services et des sites Web hors ligne. La protection de vos appareils contre le Dark Mirai Botnet et les menaces similaires peut être effectuée en utilisant le dernier micrologiciel disponible et en choisissant un mot de passe sécurisé pour tous les comptes avec des privilèges accrus.

December 13, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.