新的IoT恶意软件通过已知的缺陷定位100,000个IP摄像头
Singhealth和IT供应商罚款1M的数据泄露
Windows XP:所有人死了,或者只是死了?
越来越意识到移动安全风险
2018年10家HR技术故事
Microsoft将斗争的Edge浏览器带到iOS,Android
Synergy研究小组Hails 2018作为云基础设施市场增长的山顶年份
微软的反恶意软件嗅探服务在浏览器阻止测试中将边缘到顶部点
伦敦在2018年吸引了比欧洲其他休息更具技术人才
Equinix在2019年开放新加坡数据中心
Fortinet在WEF年度峰会上引导网络安全讨论
Microsoft修理了越野车的Wing Win7安全补丁用越野车HotFix KB 4039884
网络罪犯每年赚取3亿美元利用社交平台
空中客车调查人员数据泄露
苹果被遗弃的竞标的法律行建造爱尔兰数据中心隆隆声
对Windows自动更新的情况
三星的注号8举行于9月首次亮相
Lyft Riders可能会从谷歌的Waymo获得早期的自行车技术
Microsoft的新工具有助于DEVS管理云部署
Microsoft发布KB 3213643,2956078,4011078,4011052修复了6月Outlook安全错误
组织通过私有云定居的班次采用多箱策略
思科的M5 UCS服务器采用基于目的的数据中心方法
政府将£70M融入“设计出来”网络威胁
澳大利亚在第一个受益中的5G - Telcos和银行倾斜
IT优先事项2019:IT专业人士计划大量推动迁移Windows 7
Microsoft Yanks Makgy补丁的错误补丁,KB 4039884
什么时候支持结束......Microsoft Office 2007?
MAC销售跳高亮点购买模式变化
威胁情报提高了安全培训
教育部长呼吁行业和教育者合作伙伴关系
办公室作为恶意软件交付平台:DDE,scriptlet,宏混淆
戴尔集成了桌面,移动管理的UEM
IT优先事项2019:东盟组织奠定了数字基础
当风险资本家不愿意投资妇女创立的金融气所需的行动
GCHQ导演说,网络电力需要更广泛的讨论
Centurylink在安全服务繁荣中打开新加坡SOC
Veritas在NetBackup中启动Docker容器备份
Microsoft发布修复僵局Office 2016 Patch,KB 4011093
未记录的补丁KB 4033637推入Windows 10 1607机器
发布后一年,Facebook的工作场所如何?
剑桥推出城市数据IOT项目
天生就被有线了
Chrome错误让网站暗中录制音频和视频不是缺陷谷歌所说的
Worldviz Eyes Enterprise VR作为下一步合作
Synergy研究表明,Enterprise Cloud需求的企业云需求增长了
为什么蒂姆厨师是“兴奋”的苹果刚刚制作智能手机无聊
由于Brexit的不确定性,英国占支出价值270亿英镑
Google为iOS,Android添加了智能回复
阿里巴巴云旨在通过2030年教授一百万名女性来编码
区块链将如何支持新的信任经济
您的位置:首页 >科技 > 消费电子 >

新的IoT恶意软件通过已知的缺陷定位100,000个IP摄像头

2021-08-21 13:45:06 [来源]:

超过100,000名互联网连接的摄像头可能会使新的物联网恶意软件下降,这是通过最近披露产品中披露的漏洞。

安全公司趋势科技趋势科技趋势科技趋势科技成立于周二以来,已被称为Persirai的恶意软件已被发现感染中国制造的无线摄像机。恶意软件通过在3月份报告的安全研究人员在3月份回报的摄像机中剥削了缺陷。

研究员Pierre Kim发现,漏洞可以允许攻击者远程执行在相机上的代码,有效地劫持它们。

研究人员继续索赔,由中国制造商生产的至少1,250个相机型号拥有错误。

4月份以来,趋势科技趋势通过最近披露的缺陷利用相同的产品,注意到了一种新的恶意软件。

“它表明,这背后的人可能更加了解如何使用这些漏洞,”全球威胁通讯趋势科技趋势科技趋势科技趋势科技趋势潮流。

安全公司估计,大约120,000个相机容易受到恶意软件的群体,基于Shodan,用于互联网连接硬件的搜索引擎。

Persirai恶意软件正在感染相机,形成僵尸网络,或者是奴役的计算机的军队。这些僵尸网络可以启动DDOS攻击,这可以压倒网站,互联网流量,脱机。

一旦Persirai感染了,它也会阻止其他任何人都会利用设备上的相同漏洞。

安全公司Qihoo 360还注意到恶意软件和估计在中国感染了43,621个设备。

有趣的是,Persirai借了一些称为Mirai的臭名昭着的恶意软件的计算机代码,它也是感染DVRS,Internet路由器和CCTV摄像机等IoT设备,而是通过猜测密码保护它们。

具体而言,Persirai举起某些函数Mirai依赖于扫描互联网以扫描新设备来感染,Marshal Webb,BackCons的CTO,DDOS保护提供商。

虽然生成的Persirai-Powered Botnet能够启动DDOS攻击,但它在很大程度上没有攻击任何网站,可能是因为恶意软件开发人员仍在测试如何使用它。

“安全研究员,一顶白帽子,可能有最好的意图在释放对这些漏洞的完整披露,”韦伯说。“但现在他们”刚刚出去,使任何人都可以开放。“

研究员Pierre Kim没有立即回复评论请求,但他在关于本揭露的博客帖子中查找和联系的所有供应商,他指出了“困难”。

然而,趋势科技已经确定了摄像机背后的主要中国制造商,并正在使用它来推出补丁。

安全公司拒绝将制造商命名为在打开补丁之前。在此之前,很难知道精确的产品和品牌可能是脆弱的,因为许多模型似乎受到影响。

但是,所有者可以通过将其放在防火墙后面,并阻止访问位于伊朗的恶意软件的命令和控制服务器的访问权限来保护易损的设备。趋势科技向博客岗位提供了更多技术细节。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。