Новая версия ботнета Mirai создала угрозу DVR-устройствам в России

Тысячи IoT-устройств в РФ и мире могут стать целью хакеров

Специалисты Kaspersky GReAT обнаружили новую модификацию ботнета Mirai, которая активно атакует цифровые видеорегистраторы (DVR) в России и других странах. Вредонос использует уязвимость CVE-2024-3721, позволяющую злоумышленникам захватывать устройства и включать их в бот-сеть.

Новая версия обладает ключевыми особенностями:

  • Обход средств анализа: ботнет распознаёт виртуальные машины и эмуляторы, что затрудняет его исследование.
  • Фокус на DVR-устройствах: видеорегистраторы часто используются в системах безопасности, что делает их ценными целями.
  • Глобальный масштаб: эксперты выявили более 50 000 уязвимых устройств по всему миру.
Множество таких ботов постоянно ищет новые устройства для заражения — для этого используются недоработки, которые не были своевременно устранены в IoT-устройствах и серверах. Проанализировав открытые источники, в рамках новой кампании мы обнаружили в сети более 50 тысяч уязвимых цифровых видеорегистраторов в разных странах. Это говорит о том, что у обнаруженной версии Mirai есть много потенциальных мишеней для атак.
Дмитрий Галов, руководитель Kaspersky GReAT в России.

Kaspersky рекомендует:

  • Менять стандартные пароли на сложные комбинации.
  • Регулярно обновлять прошивку устройств.
  • Отключать удалённый доступ, если он не нужен.
  • Проводить мониторинг сетевой активности на предмет аномалий.

Ботнет Mirai известен с 2016 года, когда его исходный код был опубликован в открытом доступе. С тех пор он многократно модифицировался, а его новые версии становятся всё сложнее для обнаружения.

Читайте ещё материалы по теме:

Комплексный сервис кибербезопасности планирует запустить провайдер «Ростелеком»

Новые серверы от компании «Мультиллект» показаны на ЦИПР-2025

Шпионаж и сложные кибератаки: как изменились хакерские атаки на промышленность и телеком

11:02 Новости
Рынок кибербезопасности в России может пробить отметку 1 трлн рублей уже к 2031 году Индустрия переходит от продуктов к моделям непрерывной защиты
31 мая 12:24 Новости
«Операцию нужно отменить»: аферисты под видом банка крадут данные карт МВД предупредило о звонках с просьбой назвать код из СМС
29 мая 12:14 Новости
На ЕГЭ умные камеры и нейросеть помогут выявлять списывающих школьников в Свердловской области Система автоматически фиксирует нарушения и подаёт сигнал наблюдателю
29 мая 09:33 Новости
Основные схемы мошенничества с землей раскрыли в «Мошеловке» Фальшивые квитанции в мессенджерах и поддельные сайты ведомств лишают дачников и денег, и аккаунтов
29 мая 08:57 Новости
Мошенники клонировали сайт Росфинмониторинга для обмана россиян Фальшивый портал предлагал жертве убедиться в личности звонившего «сотрудника» и выйти на видеосвязь
Источники:
Cyber Media

Сейчас на главной