
OrientDB va CouchDB ma’lumotlar bazalaridagi RCE zaifliklari uchun ekspluatatsiyalar HNS arsenaliga qo’shildi.
Hide ‘N Seek (HNS) IoT botnet operatorlari o’z maqsadlarini kengaytirdilar va endi nafaqat Internet of Things qurilmalarini (xususan, marshrutizatorlar va raqamli videomagnitafonlarni), balki platformalararo ma’lumotlar bazasini boshqarish yechimlarini ham nishonga olmoqdalar. Qihoo 360 tadqiqotchilarining fikriga ko’ra, HNS arsenali OrientDB va CouchDB ma’lumotlar bazalari, JAWS/1.0, Cisco Linksys marshrutizatorlari va AVTech raqamli videomagnitafonlaridagi RCE zaifliklari uchun ekspluatatsiyalarni o’z ichiga olgan holda kengaytirildi. Hide ‘N Seek qurilmani qayta ishga tushirishdan omon qoladigan birinchi zararli dastur sifatida qayd etilgan.
Tadqiqotchilarning qo’shimcha ta’kidlashicha, HNS ularni yetkazib berish uchun qo’shimcha zararli modullardan foydalanish orqali ko’proq portlarni (Telnet porti 23, portlar 80, 2480, 8080 va boshqalar) skanerlashni boshladi va «ko’proq shovqin chiqara boshladi». Bundan tashqari, HNS peer-to-peer tarmog’idan foydalanadigan ikkinchi ma’lum yirik botnet (Hajime’dan tashqari) bo’lib, uni aniqlashni osonlashtiradi.
OrientDB serverlari yaqinda hujumchilarning e’tiborini tobora ko’proq jalb qilmoqda. Masalan, o’tgan yili DDG botnet operatorlari zararlangan OrientDB serverlariga kriptovalyuta maynerlarini o’rnatishni boshladilar. Xabarlarga ko’ra, ular 1 million dollardan ortiq daromad olishgan. Ko’rinishidan, HNS egalari o’zlarining «hamkasblari»ning o’rnagiga ergashishga qaror qilishgan va ba’zi zararlangan serverlarga kriptovalyuta maynerlari dasturlarini o’rnatishni boshlashgan. Biroq, mutaxassislarning fikriga ko’ra, ularning urinishlari hozircha muvaffaqiyatsiz bo’lgan, chunki mayner ishlamay qolgan.