La botnet EwDoor si concentra sugli attacchi DDoS

ddos attack

EwDoor Botnet è un progetto relativamente nuovo, che sembra essere attivo negli Stati Uniti. Sebbene il progetto sembri essere online da pochi mesi, i suoi creatori stanno sfruttando una vulnerabilità molto vecchia. Il problema in questione riguarda i dispositivi perimetrali della rete aziendale AT&T ed è pubblico da oltre quattro anni. Ovviamente, le ultime patch software assicurano di correggere questa vulnerabilità, ma molti dispositivi eseguono firmware obsoleti e vulnerabili.

L'esatta gamma di dispositivi che gli operatori di EwDoor Botnet prendono di mira sono quelli appartenenti all'EdgeMarc Enterprise Session Border Controller (ESBC). Sfortunatamente, l'attività di questa botnet sembra prendere velocità: oltre 6.000 nuovi dispositivi compromessi sono stati identificati in poche ore.

EwDoor Botnet vanta funzionalità backdoor e DDoS

Tutti i dispositivi infetti possono ricevere comandi dal server di comando e controllo dell'aggressore. L'impianto della botnet EwDoor ha abilità backdoor di base, che consentono agli aggressori di eseguire comandi remoti, gestire file e altro ancora. Lo scopo principale della botnet sembra essere quello di eseguire attacchi DDoS (Distributed Denial of Service) contro siti Web e servizi online selezionati.

A causa della giovane età di EwDoor Botnet, è ancora impossibile dire se i suoi operatori abbiano piani più ampi per la loro campagna. Questa è una delle tante botnet che sfruttano le vulnerabilità obsolete, prendendo di mira i dispositivi che eseguono software meno recenti. Campagne come EwDoor Botnet sono un importante promemoria del motivo per cui tutti i dispositivi e l'hardware esposti a Internet devono essere adeguatamente protetti, utilizzando firmware aggiornati e credenziali di accesso sicure.

December 2, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.