Campanha massiva de RCE transforma roteadores em botnet. Milhares de dispositivos, incluindo equipamentos D-Link e Zyxel, permanecem vulneráveis, apesar da disponibilidade de patches para os vários bugs explorados pela campanha IZ1H9.
Ágil e capaz de girar rapidamente para aproveitar vulnerabilidades emergentes, uma campanha chamada IZ1H9 intensificou seu desenvolvimento de malware para atingir uma variedade de roteadores e dispositivos de Internet das Coisas (IoT) não corrigidos e adicioná-los a uma botnet cada vez maior usada para lançar ataques cibernéticos direcionados de negação de serviço distribuída (DDoS).
Pesquisadores do FortiGuard Labs sinalizaram a campanha, que foi recentemente atualizada com 13 novas cargas aproveitando vulnerabilidades conhecidas em dispositivos D-Link; Roteadores sem fio Netis; Sunhillo SureLine; Câmeras IP Geutebruck; e Yealink Device Management, dispositivos Zyxel, TP-Link Artcher, Korenix Jetwave e roteadores Totolink.
“Com base nas contagens de gatilhos registradas por nossas assinaturas IPS, é evidente que o pico de exploração ocorreu em 6 de setembro, com contagens de gatilhos variando de milhares a até dezenas de milhares”, disse o relatório . “Isso destaca a capacidade da campanha de infectar dispositivos vulneráveis e expandir drasticamente sua botnet através da rápida utilização de código de exploração lançado recentemente, que abrange numerosos CVEs”.
A Fortinet recomenda que as organizações apliquem patches e alterem as credenciais de login padrão para evitar novos ataques.
Veja também:
- Mês da cibersegurança – o que comemorar?
- Segurança para o trabalho Híbrido
- Conformidade com o PCI DSS: O que é PCI DSS, requisitos e práticas recomendadas
- Você está fazendo o suficiente para garantir a conformidade?
- Novas campanhas de phishing disseminadas via Adobe
- DLP e Gerenciamento de Ameaças estão convergindo
- Prevenção de perda de dados ajuda a cibersegurança
- Google lança patch para vulnerabilidade de dia zero explorada ativamente
- A revolução tecnológica dos meios de pagamento
- Botnet Mirai: eletrodomésticos podem atacar usuários?
- Brasil sofreu cerca de 1.600 ataques de ransomware no primeiro semestre de 2023.
- LGPD e retenção de dados: como gerenciar e armazenar de forma segura?
Deixe sua opinião!