
یک نوع جدید از Botnet Mirai Malware در حال سوء استفاده از آسیب پذیری تزریق فرمان در TBK DVR-4104 و DVR-4216 دستگاه های ضبط ویدیویی دیجیتال برای ربودن آنها است.
این نقص که تحت CVE-2024-3721 ردیابی شده است ، یک آسیب پذیری تزریق فرمان است که توسط محقق امنیتی “Netsecfish” در آوریل 2024 فاش شده است.
اثبات مفهوم (POC) محقق که در آن زمان منتشر شده است به شکل یک درخواست پست ویژه ساخته شده به یک نقطه پایانی آسیب پذیر ، دستیابی به اجرای فرمان پوسته از طریق دستکاری پارامترهای خاص (MDB و MDC) رسید.
کسپرسکی اکنون گزارش داده است که از CVE-2024-3721 در لانه های لینوکس از یک نوع جدید بات نت Mirai با استفاده از POC Netsecfish استفاده کرده است.
مهاجمان از بهره برداری برای رها کردن باینری بدافزار ARM32 استفاده می کنند ، که ارتباط با سرور فرمان و کنترل (C2) را ایجاد می کند تا دستگاه را به Swarm Botnet وارد کند. از آنجا ، این دستگاه احتمالاً برای انجام حملات تکذیب توزیع شده (DDOS) ، ترافیک مخرب پروکسی و سایر رفتار استفاده می شود.

منبع: کسپرسکی
حمله به ضربه و رفع
اگرچه Netsecfish سال گذشته گزارش داد که تقریباً 114،000 DVR در معرض اینترنت در معرض CVE-2024-3721 قرار گرفته است ، اما اسکن های کسپرسکی تقریباً 50،000 دستگاه در معرض نمایش را نشان می دهد که هنوز هم قابل توجه است.
بیشتر عفونت هایی که شرکت امنیت سایبری روسیه با آخرین تأثیر میراسی در چین ، هند ، مصر ، اوکراین ، روسیه ، ترکیه و برزیل در ارتباط است. با این حال ، این مبتنی بر تله متری کسپرسکی است ، و از آنجا که محصولات امنیتی مصرف کننده آن در بسیاری از کشورها ممنوع است ، این ممکن است به طور دقیق تمرکز هدفمند Botnet را منعکس نکند.
در حال حاضر ، مشخص نیست که آیا فروشنده ، TBK Vision ، به روزرسانی های امنیتی را برای پرداختن به نقص CVE-2024-3721 منتشر کرده است یا اینکه همچنان بدون استفاده است. BleepingComputer برای پرسیدن در مورد این موضوع با TBK تماس گرفت ، اما ما هنوز منتظر پاسخ آنها هستیم.
شایان ذکر است که DVR-4104 و DVR-4216 به طور گسترده ای تحت عنوان Novo ، Cenova ، Qsee ، Pulnix ، XVR 5 در 1 ، Securus ، Night Owl ، DVR Login ، Login HVR و مارک های MDVR ، دوباره مارک شده اند ، بنابراین در دسترس بودن وصله های مربوط به وصله های موجود در تأثیرگذاری است.
محقق که فاش کرده است نقص TBK Vision ، نقص های دیگری را کشف کرد که سال گذشته بهره برداری را علیه دستگاه های پایان زندگی به وجود آورد.
به طور خاص ، Netsecfish یک مسئله حساب Backdoor و آسیب پذیری تزریق فرماندهی را که بر ده ها هزار دستگاه EOL D-Link در سال 2024 تأثیر می گذارد ، فاش کرده است.
بهره برداری فعال در هر دو مورد تنها چند روز پس از افشای POC تشخیص داده شد. این نشان می دهد که نویسندگان بدافزار چقدر به سرعت سوء استفاده های عمومی را در زرادخانه خود درج می کنند.

وصله به معنای اسکریپت های پیچیده ، ساعات طولانی و دریل های آتش بی پایان بود. نه دیگر
در این راهنمای جدید ، Tines چگونه ارگان های مدرن IT با اتوماسیون در حال جمع شدن هستند. پچ سریعتر ، کاهش سربار و تمرکز روی کار استراتژیک – اسکریپت های پیچیده ای لازم نیست.
More Stories
کاهش ۳۰ درصدی جمعیت فیلهای ساوانا در آفریقا طی یک دهه
رشد خیرهکننده ۲۳ درصدی فروش خودروهای برقی چین در ماه ژوئیه
نگرانیها از تعدیل نیرو در استودیو آرکین؛ آیا بازی بعدی دیشانرد لغو میشود؟