Virus yozuvchisi AVTech qurilmalaridan foydalangan holda yangi «halokatli» botnet yaratdi

Virus yozuvchisi AVTech qurilmalaridan foydalangan holda yangi «halokatli» botnet yaratdi

Virus yozuvchisi AVTech qurilmalaridan foydalangan holda yangi

Hujumchi AVTech qurilmalarining dasturiy ta’minotidagi 14 ta ma’lum zaifliklar uchun 2016-yilda nashr etilgan ekspluatatsiyadan foydalanadi.

EliteLands nomi bilan tanilgan zararli dastur muallifi hozirda Tayvan elektronika ishlab chiqaruvchisi AVTech qurilmalariga hujum qilib, «O’lim» deb nomlangan botnetni yig’moqda. Hujumchi AVTechning videokameralari, IP kameralari va boshqa qurilmalarining dasturiy ta’minotidagi 14 ta ma’lum zaifliklar uchun 2016-yilda e’lon qilingan eksploitdan foydalanadi. EliteLands qurilmalarni boshqarishga kirish uchun parollarni shifrlanmagan shaklda fosh qiladigan eskirgan, zaif dasturiy ta’minot versiyalariga ega qurilmalarni nishonga oladi. Ushbu zaifliklardan foydalanish orqali hujumchi qurilmaga hech qanday ruxsatsiz foydalanuvchilarni qo’shishi mumkin. Yangi botnetni birinchi bo’lib kashf etgan NewSky Security tadqiqotchisi Ankit Anubhavning so’zlariga ko’ra, EliteLands haqiqatan ham yangi foydalanuvchi hisoblarini qo’shadi, lekin parol sifatida shell buyruqlaridan foydalanadi.

Muammo shundaki, eskirgan dasturiy ta’minotga ega AVTech qurilmalari ham buyruq in’ektsiyasiga moyil bo’lib, parollarni qobiq buyruqlari sifatida qabul qilishi mumkin, bu esa tajovuzkorga nazoratni qo’lga kiritishga imkon beradi. «Agar men ‘reboot’ ni parol sifatida ishlatsam, AVTech tizimi qayta ishga tushadi. Albatta, Death botneti shunchaki qayta ishga tushirishdan ko’ra ko’proq narsani bajaradi», deb tushuntirdi tadqiqotchi Bleeping Computer nashriga.

Anubhavning so’zlariga ko’ra, EliteLands parol maydoniga turli xil foydali yuklamalarni qo’shishga harakat qilgan, ammo Death botnetini yaratishga qaror qilgan. Hujumchi besh daqiqalik «jonli» vaqt bilan yangi foydalanuvchi hisoblarini qo’shadi. Bu vaqt ichida foydali yuklama bajariladi va keyin hisob maqsadli qurilmadan yo’qoladi.

Yangi botnetning hajmi hali noma’lum. Uni yaratishda ishlatilgan zaifliklar ishlab chiqaruvchi tomonidan 2017-yil boshida tuzatilgan edi.

O‘xshash maqolalar