Dark Mirai Botnet retter seg mot TP-LINK TL-24840N-rutere

botnet

The Dark Mirai Botnet er en av mange varianter av Mirai Botnet, som har vært en trussel mot IoT-enheter de siste fem årene. Mens det opprinnelige prosjektet har vært dødt i lang tid, fortsetter den offentlig tilgjengelige kildekoden å bli brukt av skadevareoperatører. The Dark Mirai Botnet er bare ett av mange prosjekter som gjør dette.

Dette botnettet spesialiserer seg på distributed-denial-of-service (DDoS)-angrep, og det har nylig lagt til en ny utnyttelse til samlingen av angrepsteknikker. Denne spesielle sårbarheten påvirker en TP-LINK-ruter, som ble utgitt i 2017 – TL-WR840N EU V5. Sårbarheten er allerede rettet i den siste fastvareoppdateringen for maskinvaren, men dessverre kjører mange brukere fortsatt en utdatert versjon.

Sårbarheten, klassifisert som CVE-2021-41653, tillater ekstern kjøring av kode for autentiserte brukere. De kriminelle bruker det til å kjøre et bash-skript, som vil laste ned den endelige nyttelasten. I tillegg til dette gjør skriptet endringer i ruterens konfigurasjon for å blokkere spesifikke porter, og forhindrer derfor andre botnett fra å infisere den. Det er viktig å legge til at Dark Mirai Botnet bare kan ta over enheter som bruker standard påloggingsinformasjon – denne sårbarheten er ubrukelig uten administratorlegitimasjon.

Når implantatet kjører, kan de kriminelle kontrollere det eksternt, og beordre det til å utføre et DDoS-angrep. Det ser ut til at Dark Mirai Botnet ikke har noen annen bruk, og kriminelle bruker det utelukkende for å ta tjenester og nettsteder offline. Beskyttelse av enhetene dine mot Dark Mirai Botnet og lignende trusler kan gjøres ved å bruke den nyeste tilgjengelige fastvaren, og velge et sikkert passord for alle kontoer med eskalerte rettigheter.

December 13, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.