Новая версия ботнета Mirai создала угрозу DVR-устройствам в России

Тысячи IoT-устройств в РФ и мире могут стать целью хакеров

Специалисты Kaspersky GReAT обнаружили новую модификацию ботнета Mirai, которая активно атакует цифровые видеорегистраторы (DVR) в России и других странах. Вредонос использует уязвимость CVE-2024-3721, позволяющую злоумышленникам захватывать устройства и включать их в бот-сеть.

Новая версия обладает ключевыми особенностями:

  • Обход средств анализа: ботнет распознаёт виртуальные машины и эмуляторы, что затрудняет его исследование.
  • Фокус на DVR-устройствах: видеорегистраторы часто используются в системах безопасности, что делает их ценными целями.
  • Глобальный масштаб: эксперты выявили более 50 000 уязвимых устройств по всему миру.
Множество таких ботов постоянно ищет новые устройства для заражения — для этого используются недоработки, которые не были своевременно устранены в IoT-устройствах и серверах. Проанализировав открытые источники, в рамках новой кампании мы обнаружили в сети более 50 тысяч уязвимых цифровых видеорегистраторов в разных странах. Это говорит о том, что у обнаруженной версии Mirai есть много потенциальных мишеней для атак.
Дмитрий Галов, руководитель Kaspersky GReAT в России.

Kaspersky рекомендует:

  • Менять стандартные пароли на сложные комбинации.
  • Регулярно обновлять прошивку устройств.
  • Отключать удалённый доступ, если он не нужен.
  • Проводить мониторинг сетевой активности на предмет аномалий.

Ботнет Mirai известен с 2016 года, когда его исходный код был опубликован в открытом доступе. С тех пор он многократно модифицировался, а его новые версии становятся всё сложнее для обнаружения.

Читайте ещё материалы по теме:

Комплексный сервис кибербезопасности планирует запустить провайдер «Ростелеком»

Новые серверы от компании «Мультиллект» показаны на ЦИПР-2025

Шпионаж и сложные кибератаки: как изменились хакерские атаки на промышленность и телеком

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
Cyber Media

Сейчас на главной