V3G4: Mirai-változat

Editors' Pick

2022. július és december között a Palo Alto Unit 42 kutatói megfigyeltek egy V3G4 nevű Mirai-változatot, amely több sérülékenységet kihasználva terjesztette magát. A fenyegető szereplő 13 sérülékenységet használt ki, amelyek távoli kódfuttatáshoz vezethetnek. Sikeres kihasználás esetén a wget és curl segédprogramok automatikusan végrehajtódnak, hogy a Mirai kliensmintákat letöltsék a rosszindulatú infrastruktúrából, majd futtassák a letöltött botklienseket. Amint a sérülékeny eszközöket feltörték, azok teljes mértékben a támadók irányítása alá kerültek, és a botnet részévé váltak. A fenyegető szereplőnek lehetősége van arra, hogy ezeket az eszközöket további támadások, például elosztott szolgáltatásmegtagadás (DDoS) támadások végrehajtására használja fel. A Unit 42 megosztotta az azonosításhoz szükséges mutatókat (IOC).

FORRÁS