Botnet Dark Mirai atakuje routery TP-LINK TL-24840N

botnet

Botnet Dark Mirai jest jedną z wielu odmian botnetu Mirai, który od pięciu lat stanowi zagrożenie dla urządzeń IoT. Chociaż pierwotny projekt nie żyje od dawna, publicznie dostępny kod źródłowy jest nadal wykorzystywany przez operatorów szkodliwego oprogramowania. Botnet Dark Mirai to tylko jeden z wielu projektów, które to robią.

Ten botnet specjalizuje się w atakach typu rozproszona odmowa usługi (DDoS), a ostatnio dodał nowy exploit do swojego zbioru technik ataku. Ta szczególna luka dotyczy routera TP-LINK, który został wydany w 2017 roku – TL-WR840N EU V5. Luka została już załatana w najnowszej aktualizacji oprogramowania sprzętowego, ale niestety wielu użytkowników nadal korzysta z przestarzałej wersji.

Luka, sklasyfikowana jako CVE-2021-41653, umożliwia zdalne wykonanie kodu uwierzytelnionym użytkownikom. Przestępcy używają go do uruchamiania skryptu basha, który pobierałby ostateczną zawartość. Oprócz tego skrypt modyfikuje konfigurację routera w celu zablokowania określonych portów, zapobiegając w ten sposób infekowaniu go przez inne botnety. Należy dodać, że botnet Dark Mirai może przejąć tylko urządzenia, które używają domyślnych danych logowania – ta luka jest bezużyteczna bez danych logowania administratora.

Po uruchomieniu implantu przestępcy mogą go zdalnie kontrolować, nakazując mu wykonanie ataku DDoS. Wygląda na to, że botnet Dark Mirai nie ma innego zastosowania, a przestępcy wykorzystują go wyłącznie do wyłączania usług i stron internetowych. Aby chronić swoje urządzenia przed botnetem Dark Mirai i podobnymi zagrożeniami, można skorzystać z najnowszego dostępnego oprogramowania i wybrać bezpieczne hasło dla wszystkich kont z eskalowanymi uprawnieniami.

December 13, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.