Trend Micro сообщила о появлении нового IoT-ботнета Persirai

Trend Micro сообщила о появлении нового IoT-ботнета Persirai

Trend Micro сообщила о появлении нового IoT-ботнета Persirai

Trend Micro предупреждает о появлении нового IoT-ботнета. Около 120 000 моделей IP-камер уязвимы для этой угрозы. Ботнет получил название Persirai и является потомком Mirai. Согласно Trend Micro, он нацелен на большое количество моделей IP-камер, и большинство пользователей не знают, что их устройства уязвимы для атак.

В результате, как утверждают исследователи, злоумышленники могут легко получить доступ к веб-интерфейсам устройств через TCP-порт 81.

Поскольку IP-камеры обычно используют протокол Universal Plug and Play (UPnP), который позволяет устройствам открывать порт на маршрутизаторе и действовать как сервер, они являются очень заметными объектами для вредоносных программ, нацеленных на IoT. Получив доступ к уязвимому интерфейсу таких устройств, злоумышленник может выполнять команды, заставляя устройство подключиться к сайту, а также загружать и выполнять вредоносные сценарии оболочки.

После запуска на уязвимом устройстве Persirai удаляет себя и продолжает работать только в памяти. Кроме того, он блокирует другие подобные атаки, чтобы предотвратить взлом той же IP-камеры другим злоумышленником. Поскольку вредоносный код запускается в памяти, перезагрузка делает устройство уязвимым для эксплоита повторно.

Зараженные устройства связываются с вредоносным командным центром (load.gtpnet.ir, ntp.gtpnet.ir, 185.62.189[.]232, and 95.85.38[.]103). Получив команды с сервера, они автоматически начинают атаковать другие IP-камеры, используя уязвимость нулевого дня.

Ботнет может инициировать DDoS-атаки через UDP-протокол без подмены IP-адреса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Австралия вводит запрет на продукты Kaspersky в госучреждениях

С 1 апреля 2025 года власти Австралии официально запрещают использование продуктов и сервисов «Лаборатории Касперского» на всех государственных системах и устройствах.

Соответствующая директива Министерства внутренних дел требует не только удаления уже установленных продуктов Kaspersky, но и полного отказа от их использования в будущем.

Австралийские власти приняли решение на фоне анализа угроз и рисков, который показал (PDF), что продукты Kaspersky представляет «неприемлемый риск для безопасности Австралии, её сетей и данных».

В докладе подчёркивается, что софт компании «собирает большое количество пользовательских данных», а также передаёт эти данные сторонним властям, что противоречит австралийскому законодательству.

Эти «сторонние власти» прямо не называются, однако все понимают, что речь, конечно же, идёт о России.

Все государственные структуры Австралии обязаны привести свои системы в соответствие с новым распоряжением к 1 апреля 2025 года и предоставить отчёт о выполнении директивы в Министерство внутренних дел.

При этом допускается предоставление исключений в случаях, когда отказ от использования продуктов Kaspersky может негативно сказаться на национальной безопасности или регуляторных функциях. Однако такие исключения возможны лишь при условии внедрения соответствующих мер по минимизации рисков.

Напомним, в середине прошлого года «Лаборатория Касперского» приняла решение уйти с рынка США в ответ на западные санкции. Тогда же Запад ввёл санкции против 12 руководителей «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru