Ssylka

Критическая угроза: хакеры атакуют устройства GeoVision и Samsung MagicINFO для развертывания ботнет

В начале апреля 2025 года команда Akamai Security Intelligence and Response Team (SIRT) обнаружила масштабную кампанию, направленную на эксплуатацию критических уязвимостей в устройствах GeoVision и Samsung MagicINFO. Злоумышленники используют обнаруженные бреши для развертывания модифицированной версии известного ботнета Mirai.
Критическая угроза: хакеры атакуют устройства GeoVision и Samsung MagicINFO для развертывания ботнет
Изображение носит иллюстративный характер

Специалисты Akamai выявили две критические уязвимости в устаревших IoT-устройствах GeoVision: CVE-2024-6047 и CVE-2024-11120, обе с максимально высоким рейтингом опасности CVSS 9.8. Эти уязвимости позволяют осуществлять инъекцию команд операционной системы. Как отмечает исследователь безопасности Akamai Кайл Лефтон, атакующие эксплуатируют конечную точку /DateSetting.cgi, внедряя вредоносные команды через параметр szSrvIpAddr.

В результате успешной атаки на устройства GeoVision загружается ARM-версия вредоносного ПО Mirai, получившая название "LZRD". Особую обеспокоенность вызывает тот факт, что производитель, вероятно, не выпустит обновления безопасности, поскольку атакуемые устройства находятся в статусе "end-of-life" (окончание поддержки).

Помимо уязвимостей в GeoVision, ботнет также активно эксплуатирует другие известные бреши в безопасности: уязвимость в Hadoop YARN, CVE-2018-10561 и недавно обнаруженную в декабре 2024 года проблему, затрагивающую системы DigiEver. Эксперты отмечают, что текущая кампания имеет признаки, схожие с ранее задокументированной активностью группировки "InfectedSlurs".

Параллельно с атаками на GeoVision, специалисты Arctic Wolf и SANS Technology Institute предупредили о критической уязвимости CVE-2024-7399 (CVSS 8.8) в Samsung MagicINFO 9 Server. Эта брешь в безопасности позволяет злоумышленникам осуществлять атаки типа "path traversal", записывая произвольные файлы с системными привилегиями. Особенно опасно, что данная уязвимость может привести к удаленному выполнению кода через специально созданные файлы JavaServer Pages (JSP).

Для защиты от эксплуатации уязвимости в Samsung MagicINFO специалисты настоятельно рекомендуют обновить программное обеспечение до версии 21.1050 или более новой. Это критически важно, поскольку успешная атака может привести к полной компрометации системы и дальнейшему распространению вредоносного ПО в корпоративной сети.

Владельцам устройств GeoVision, учитывая окончание официальной поддержки, рекомендуется рассмотреть возможность перехода на более новые модели с актуальными обновлениями безопасности. В случае невозможности замены устройств, специалисты советуют изолировать эти устройства от сети интернет и внедрить дополнительные меры защиты на сетевом уровне.

Данная кампания демонстрирует растущую тенденцию среди киберпреступников к эксплуатации уязвимостей в IoT-устройствах и серверных решениях для создания масштабных ботнетов, которые впоследствии могут использоваться для проведения DDoS-атак и других вредоносных действий.


Новое на сайте

18607Золотой распад кометы ATLAS C/2025 K1 18606Секретный бренд древнего Рима на стеклянных шедеврах 18605Смогут ли чипсы без искусственных красителей сохранить свой знаменитый вкус? 18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов? 18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли