Новости Украины
Понедельник, 9 июня, 2025
No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
No Result
View All Result
Новости Украины
No Result
View All Result

Новий ботнет Mirai заражає відеореєстратори TBK

08.06.2025
0
0
SHARES
Share on FacebookShare on Twitter

Новий варіант ботнету шкідливого програмного забезпечення Mirai використовує вразливість впровадження команд у цифрових відеозаписних пристроях TBK DVR-4104 та DVR-4216 для їх захоплення. Уразливість, що відстежується під номером CVE-2024-3721, являє собою вразливість, що дозволяє впроваджувати команди, розкриту дослідником безпеки netsecfish у квітні 2024 року. Підтвердження концепції (PoC), опубліковане дослідником на той час, мало вигляд спеціально створеного POST-запиту до вразливої ​​кінцевої точки, що забезпечувало виконання команди оболонки шляхом маніпуляції певними параметрами (mdb та mdc).

Читайте так-же

Вчені відкрили новий клас антибіотиків

08.06.2025
SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

08.06.2025

Зловмисники використовують експлойт для встановлення бінарного файлу шкідливого програмного забезпечення ARM32, який встановлює зв’язок із сервером командування та управління (C2) для залучення пристрою до рою ботнетів. Звідти пристрій, ймовірно, використовується для проведення розподілених атак відмови в обслуговуванні (DDoS), шкідливого проксі-трафіку та інших дій.

Вплив атаки та виправлення

Хоча netsecfish минулого року повідомляв про приблизно 114 000 відеореєстраторів, вразливих до CVE-2024-3721, які піддавалися впливу Інтернету. Більшість заражень пов’язує з останнім варіантом Mirai, вражають Китай, Індію, Єгипет, Україну, росію, Туреччину та Бразилію. Наразі незрозуміло, чи випустив постачальник, TBK Vision, оновлення безпеки для усунення недоліку CVE-2024-3721, чи він залишається невиправленим. BleepingComputer звернувся до TBK з цим питанням, але ми все ще чекаємо на їхню відповідь.

Варто зазначити, що DVR-4104 та DVR-4216 були значною мірою перейменовані на бренди Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login та MDVR, тому наявність патчів для пристроїв, на які поширюється проблема, є складним питанням.

Дослідник, який розкрив недолік TBK Vision, виявив інші недоліки, які минулого року сприяли поширенню хакерських атак проти пристроїв, термін служби яких закінчився. Зокрема, netsecfish розкрила проблему з бекдор-акаунтом та вразливість, що дозволяє впроваджувати команди, що вплинули на десятки тисяч пристроїв D-Link EoL у 2024 році. Активну експлуатацію було виявлено в обох випадках лише через кілька днів після розкриття PoC. Це показує, як швидко автори шкідливих програм включають публічні експлойти у свій арсенал.

ShareTweetPin

ДРУГИЕ НОВОСТИ

Технологии

Вчені відкрили новий клас антибіотиків

by dmitriy.vasyura
08.06.2025
0

Дослідники знайшли новий потужний антибіотик-кандидат, ларіоцидин, який може боротися з бактеріями, стійкими до ліків, та трансформувати боротьбу з антимікробною резистентністю....

Read more
SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

08.06.2025
Експеримент показав, як тривале голодування впливає на людський організм

Експеримент показав, як тривале голодування впливає на людський організм

08.06.2025
Вчені вперше побачили, як «народжується» землетрус

Вчені вперше побачили, як «народжується» землетрус

08.06.2025
Чумацький Шлях може уникнути зіткнення з Андромедою

Чумацький Шлях може уникнути зіткнення з Андромедою

08.06.2025
Next Post

Смерть семьи украинского военного в Бельгии: В жестоком убийстве и поджоге признался 16-летний сын

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

ТОП НОВОСТИ

Вчені відкрили новий клас антибіотиків

08.06.2025
SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

SpaceX не зможе запустити в експлуатацію Starship, заявив інженер

08.06.2025

Смерть семьи украинского военного в Бельгии: В жестоком убийстве и поджоге признался 16-летний сын

08.06.2025
Новий ботнет Mirai заражає відеореєстратори TBK

Новий ботнет Mirai заражає відеореєстратори TBK

08.06.2025

Россия начала строить укрытия для самолетов на своих военных базах

08.06.2025
  • Добавить новость
Реклама: digestmediaholding@gmail.com Редакция: uatime.net@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить