Базираната на Mirai ботнет мрежа InfectedSlurs използва уязвимост за изпълнение на отдалечен код (RCE) в устройствата QNAP VioStor NVR (Network Video Recorder), за да ги превземе и да ги превърне в част от своя DDoS (distributed denial of service) рояк.

Ботнетът е открит от екипа за разузнаване на сигурността (SIRT) на Akamai през октомври 2023 г., който наблюдава използването на две уязвимости от типа „нулев ден“ в маршрутизатори и NVR устройства, вероятно от края на 2022 г.

По това време и поради това, че доставчиците не са пуснали кръпки, Akamai предпочете да не разкрива никаква информация за недостатъците, които InfectedSlurs експлоатира.

Тъй като актуализациите на сигурността или информацията за двата нулеви дни бяха достъпни, Akamai публикува два последващи доклада (1, 2), за да запълни пропуските, оставени в първоначалния доклад от края на ноември.

Първият недостатък от типа нулев ден, използван от InfectedSlurs, се проследява като CVE-2023-49897 и засяга WiFi рутерите FXC AE1021 и AE1021PE.

Производителят пусна актуализация на сигурността на 6 декември 2023 г. с версия на фърмуера 2.0.10 и препоръча на потребителите да извършат нулиране на фабричните настройки и да променят паролата по подразбиране след нейното прилагане.

Втората уязвимост от типа нулев ден в атаките на ботнета е CVE-2023-47565, инжектиране на команди в операционната система с висока степен на опасност, засягаща моделите QNAP VioStor NVR с фърмуер QVR 4.x.

QNAP публикува консултация на 7 декември 2023 г., в която обяснява, че неизвестният досега проблем е отстранен във фърмуер QVR 5.x и по-късен, който е наличен за всички активно поддържани модели.

Тъй като версия 5.0.0 е пусната преди почти десет години, се прави изводът, че ботнетът Infected Slurs е насочен към наследените модели VioStor NVR, които никога не са актуализирали фърмуера си след първоначалната настройка.

Производителят препоръчва следните действия за уязвимите NVR устройства:

Влезте в QVR като администратор, отидете в „Контролен панел → Системни настройки → Актуализация на фърмуера“, изберете раздела „Актуализация на фърмуера“ и щракнете върху „Преглед“, за да намерите правилната версия за вашия конкретен модел.

Накрая щракнете върху „Update System“ (Актуализиране на системата) и изчакайте QVR да инсталира актуализацията.

Освен това препоръчва промяна на потребителските пароли на QVR чрез „Control Panel → Privilege → Users → Change Password“ (Контролен панел → Привилегии → Потребители → Промяна на паролата), въведете нова силна парола и щракнете върху „Apply“ (Приложи).

Модел на VioStor NVR, който е достигнал EOL (край на жизнения цикъл), може да няма налична актуализация, която да включва фърмуер 5.x или по-нов.

Тези устройства няма да получат актуализация за сигурност, така че единственото решение е да ги замените с по-нови, активно поддържани модели.

 

Източник: e-security.bg

Подобни публикации

16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
16 юни 2025

WestJet потвърди кибератака, засегнала нейни си...

WestJet, втората по големина авиокомпания на Канада, потвърди, че н...
16 юни 2025

Anubis с нов разрушителен механизъм

Групата Anubis, действаща като платформа „рансъмуер като услуга“ (R...
16 юни 2025

Потребителите искат старите функции да се върна...

Голяма част от потребителите на Windows 11 смятат, че с новото изда...
16 юни 2025

Глобалното прекъсване на услуги на Google Cloud...

Големият срив на Google Cloud в четвъртък, 12 юни, засегна широк кр...
16 юни 2025

Хакери използват изтрити и изтекли покани за Di...

Хакери са открили начин да превземат изтрити и изтекли покани за съ...
15 юни 2025

Microsoft проучва проблем със стартиране на Sur...

Microsoft потвърди за технически проблем, при който устройства Surf...
15 юни 2025

Microsoft съобщава за проблем с удостоверяванет...

Microsoft проучва технически проблем, който засяга удостоверяването...
Бъдете социални
Още по темата
09/06/2025

Нов вариант на Mirai експло...

Нова модификация на известния ботнет Mirai...
24/05/2025

Руски гражданин обвинен в р...

Рустам Рафаилевич Галямов, 48-годишен руснак, е...
10/05/2025

Удар по ботнет на 20 години

Правоприлагащи органи от САЩ, Нидерландия и...
Последно добавени
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
16/06/2025

WestJet потвърди кибератака...

WestJet, втората по големина авиокомпания на...
16/06/2025

Anubis с нов разрушителен м...

Групата Anubis, действаща като платформа „рансъмуер...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!