Hide ‘N Seek botneti aqlli uylarga hujum qilmoqda.

Hide ‘N Seek botneti aqlli uylarga hujum qilmoqda.

Hide 'N Seek botneti aqlli uylarga hujum qilmoqda.

Botnetning arsenalida endi HomeMatic Central CCU2 aqlli uyni boshqarish tizimidagi zaiflik uchun ekspluatatsiya mavjud.

Fortinet tarmoq xavfsizligi tadqiqotchilarining so’zlariga ko’ra, Hide ‘N Seek botneti HomeMatic Central CCU2 uy avtomatlashtirish yechimlaridagi zaifliklardan foydalanadi va unga ulangan qurilmalar ro’yxatini kengaytiradi. Joriy yilning yanvar oyida aniqlangan botnet dastlab uy routerlari va IP kameralariga hujum qildi va markazlashtirilmagan peer-to-peer arxitekturasidan foydalandi. May oyiga kelib, zararli dastur 90 000 dan ortiq qurilmalarni yuqtirgan edi.

Shu oy boshida NetLab Qihoo 360 tadqiqotchilari zararli dastur tarkibida AVTECH veb-kameralari va Cisco Linksys routerlaridagi, shuningdek, OrientDB va CouchDB ma’lumotlar bazasi serverlaridagi zaifliklar uchun ekspluatatsiyalar borligini aniqladilar.

Fortinet tadqiqotchilarining fikriga ko’ra, zararli dasturning so’nggi versiyasi to’qqizta eksploitni o’z ichiga oladi, jumladan, HomeMatic Central CCU2 aqlli uyni boshqarish tizimidagi zaiflik uchun bitta eksploit, bu kodni masofadan turib bajarish imkonini beradi. HomeMatic – bu nemis ishlab chiqaruvchisi eQ-3 ning uy avtomatlashtirish qurilmalarini yetkazib beruvchisi. Botnet tizimning barcha HomeMatic qurilmalari uchun boshqaruv, monitoring va konfiguratsiya sozlamalarini ta’minlaydigan markaziy elementini nishonga oladi.

Ushbu ekspluatatsiya ommaga taqdim etilganidan bir hafta o’tmay qo’shildi. Hide ‘N Seek shuningdek, Belkin NetCam qurilmalaridagi zaiflikdan foydalanadi.

“Hide ‘N Seek oʻz qamrovini kengaytirish uchun agressiv ravishda eksploitlarni qoʻshmoqda va koʻproq platformalar va qurilmalarga hujum qilmoqda. Yangi eksploitlardan foydalanish zaif qurilmalarni birinchi boʻlib yuqtirish ehtimolini oshiradi”, deb taʼkidladi mutaxassislar.

O‘xshash maqolalar