IoT botneti Hide and Seek Android qurilmalarini nosozliklarni tuzatish funksiyasi orqali yuqtiradi

IoT botneti Hide and Seek Android qurilmalarini nosozliklarni tuzatish funksiyasi orqali yuqtiradi

IoT botneti Hide and Seek Android qurilmalarini nosozliklarni tuzatish funksiyasi orqali yuqtiradi

Zararli dasturning yangi versiyasi simsiz nosozliklarni tuzatish yoqilgan Android qurilmalarini qidirish imkoniyatiga ega bo’ldi.

«Hide and Seek» deb nomlangan narsalar interneti (IoT) botneti muntazam ravishda yangi infeksiya vektorlari bilan yangilanib turadi. Bitdefender ma’lumotlariga ko’ra, zararli dasturning so’nggi versiyasi endi simsiz nosozliklarni tuzatish yoqilgan Android qurilmalarini qidirish imkoniyatiga ega. IoT botnetlari har kuni paydo bo’lib va ​​yo’qolib borayotgan bir paytda, Hide and Seek tez o’sishi bilan xavfsizlik mutaxassislarining e’tiborini tortdi – atigi bir necha kun ichida tarmoq 90 000 dan ortiq qurilmalarni qamrab oldi.

Zararli dasturning yangi versiyasi qurilmalarni zaifliklar orqali emas, balki noto’g’ri konfiguratsiya — Wi-Fi orqali yoqilgan Android Debug Bridge ulanishi orqali yuqtiradi. Androidda Android Debug Bridge sukut bo’yicha o’chirib qo’yilgan, ammo qurilma ishlab chiqaruvchilari operatsion tizimni o’z qurilmalari uchun sozlash uchun uni ishlab chiqarish jarayonida yoqadilar. Foydalanuvchilar uni qo’lda o’chirib qo’yishlari kerak.

Ishlab chiqaruvchilarning bu nazoratsizligi Hide and Seek’ga oʻn minglab potentsial botlarni yuqtirish uchun qoʻshimcha imkoniyat berdi, ularning aksariyati Xitoy va Koreyada joylashgan.

Bitdefender mutaxassislari shu yilning yanvar oyidan beri Hide and Seek faoliyatini kuzatib kelmoqdalar va hozircha uning yagona maqsadi hajmini oshirishdir. Zararli dastur ma’lumotlarni o’g’irlash va kodni bajarishga qodir bo’lsa-da, u hali buni ham qilmagan. Hide and Seekda odatda botnetlarning asosiy maqsadi bo’lgan DDoS hujumlari uchun modul yo’q.

Android qurilmalarini Android orqali yuqtirishdan tashqari, zararli dasturning yangi versiyasi barqarorlikka erishdi (qayta ishga tushirilgandan keyin ham qurilmada qoladi). Shuning uchun, Hide and Seek hozirda Telnet parollarini qo’pol ravishda majburlash, AVTECH IP kameralari va DVRlaridagi, Wansview NCS601W kameralaridagi zaifliklardan foydalanish va Android Debug Bridge bilan bog’liq bo’lgan 5555 TCP porti orqali qurilmalarni yuqtirishga qodir.

O‘xshash maqolalar