Новости Украины
Понедельник, 9 июня, 2025
No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
No Result
View All Result
Новости Украины
No Result
View All Result

Новий ботнет Mirai заражає відеореєстратори TBK

08.06.2025
0
0
SHARES
Share on FacebookShare on Twitter

Новий варіант ботнету шкідливого програмного забезпечення Mirai використовує вразливість впровадження команд у цифрових відеозаписних пристроях TBK DVR-4104 та DVR-4216 для їх захоплення. Уразливість, що відстежується під номером CVE-2024-3721, являє собою вразливість, що дозволяє впроваджувати команди, розкриту дослідником безпеки netsecfish у квітні 2024 року. Підтвердження концепції (PoC), опубліковане дослідником на той час, мало вигляд спеціально створеного POST-запиту до вразливої ​​кінцевої точки, що забезпечувало виконання команди оболонки шляхом маніпуляції певними параметрами (mdb та mdc).

Читайте так-же

Представлено «доступну» версію Linux-смартфона Liberux Nexx

Представлено «доступну» версію Linux-смартфона Liberux Nexx

09.06.2025
Вчені вдвічі підвищили точність моделей екзопланет

Вчені вдвічі підвищили точність моделей екзопланет

09.06.2025

Зловмисники використовують експлойт для встановлення бінарного файлу шкідливого програмного забезпечення ARM32, який встановлює зв’язок із сервером командування та управління (C2) для залучення пристрою до рою ботнетів. Звідти пристрій, ймовірно, використовується для проведення розподілених атак відмови в обслуговуванні (DDoS), шкідливого проксі-трафіку та інших дій.

Вплив атаки та виправлення

Хоча netsecfish минулого року повідомляв про приблизно 114 000 відеореєстраторів, вразливих до CVE-2024-3721, які піддавалися впливу Інтернету. Більшість заражень пов’язує з останнім варіантом Mirai, вражають Китай, Індію, Єгипет, Україну, росію, Туреччину та Бразилію. Наразі незрозуміло, чи випустив постачальник, TBK Vision, оновлення безпеки для усунення недоліку CVE-2024-3721, чи він залишається невиправленим. BleepingComputer звернувся до TBK з цим питанням, але ми все ще чекаємо на їхню відповідь.

Варто зазначити, що DVR-4104 та DVR-4216 були значною мірою перейменовані на бренди Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login та MDVR, тому наявність патчів для пристроїв, на які поширюється проблема, є складним питанням.

Дослідник, який розкрив недолік TBK Vision, виявив інші недоліки, які минулого року сприяли поширенню хакерських атак проти пристроїв, термін служби яких закінчився. Зокрема, netsecfish розкрила проблему з бекдор-акаунтом та вразливість, що дозволяє впроваджувати команди, що вплинули на десятки тисяч пристроїв D-Link EoL у 2024 році. Активну експлуатацію було виявлено в обох випадках лише через кілька днів після розкриття PoC. Це показує, як швидко автори шкідливих програм включають публічні експлойти у свій арсенал.

ShareTweetPin

ДРУГИЕ НОВОСТИ

Представлено «доступну» версію Linux-смартфона Liberux Nexx
Технологии

Представлено «доступну» версію Linux-смартфона Liberux Nexx

by dmitriy.vasyura
09.06.2025
0

Тиждень тому іспанський стартап Liberuxx запустив прийом попереднього замовлення на смартфон Nexx через майданчик Indiegogo. Результати кампанії виявилися невисокими: за...

Read more
Вчені вдвічі підвищили точність моделей екзопланет

Вчені вдвічі підвищили точність моделей екзопланет

09.06.2025

Вчені відкрили новий клас антибіотиків

08.06.2025
SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

08.06.2025
Експеримент показав, як тривале голодування впливає на людський організм

Експеримент показав, як тривале голодування впливає на людський організм

08.06.2025
Next Post

Смерть семьи украинского военного в Бельгии: В жестоком убийстве и поджоге признался 16-летний сын

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

ТОП НОВОСТИ

Представлено «доступну» версію Linux-смартфона Liberux Nexx

Представлено «доступну» версію Linux-смартфона Liberux Nexx

09.06.2025
Вчені вдвічі підвищили точність моделей екзопланет

Вчені вдвічі підвищили точність моделей екзопланет

09.06.2025

Вчені відкрили новий клас антибіотиків

08.06.2025
SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

08.06.2025

Смерть семьи украинского военного в Бельгии: В жестоком убийстве и поджоге признался 16-летний сын

08.06.2025
  • Добавить новость
Реклама: digestmediaholding@gmail.com Редакция: uatime.net@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить