DDoS-вредонос атакует устройства AVTech, используя CGI-уязвимость

DDoS-вредонос атакует устройства AVTech, используя CGI-уязвимость

DDoS-вредонос атакует устройства AVTech, используя CGI-уязвимость

Недавно обнаруженное семейство вредоносных программ для Linux ориентировано на продукты компании AVTech и использует CGI-уязвимость. Об этом сообщают эксперты Trend Micro.

В настоящее время вредоносная программа детектируется как ELF_IMEIJ.A, как и Mirai, руткит Umbreon, LuaBot и BashLite она предназначена для устройств Linux ARM. Linux стал платформой для многих устройств Internet Things (IoT), неудивительно, что злоумышленники сосредоточивают свое внимание на этих устройствах, это обеспечивает им большую степень поражения.

Недавно обнаруженный вредонос пытается заразить устройства от AVTech, используя уязвимость CGI, находящуюся в CloudSetup.cgi, которая есть на всех устройствах AVTech, поддерживающих облако Avtech.

«Параметр exefile запроса CloudSetup.cgi указывает определенную системную команду, которая должна быть выполнена. Поскольку проверка параметра exefile отсутствует, злоумышленник может выполнять произвольные системные команды с привилегиями root» - объясняет Search-Lab.

Trend Micro утверждает, что об этой уязвимости AVTech было сообщено в октябре 2016 года. Несмотря на неоднократные попытки связаться с ней, от компании не поступило никакого ответа.

Вредоносная программа ELF_IMEIJ.A распространяется в скриптах cgi-bin. Чтобы обнаружить уязвимые устройства, отправляется специальный запрос на случайные IP-адреса, затем троянец внедряется с помощью команды, запускающей загрузку. Атакуемое устройство, как объясняет Trend Micro, обманом забирает вредоносный файл и изменяет разрешения файла, чтобы выполнить его локально.

«Этот зловред может атаковать IP-камеры, оборудование CCTV и сетевые рекордеры, поддерживающие облако AVTech. Как только вредонос устанавливается на устройство, он собирает системную информацию и данные сетевой активности. Он также может выполнять команды от злоумышленника, инициировать атаки отказа в обслуживании (DDoS) и завершать свою работу» - объясняют исследователи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru