Juniper Networks, Mirai kötü amaçlı yazılım saldırılarının müşterilerini varsayılan kimlik bilgilerini kullanarak oturum akıllı yönlendiricilerini hedefleyen ve bulaşan uyardı.
Ağ Altyapı Şirketi'nin açıkladığı gibi, kötü amaçlı yazılımlar, varsayılan giriş kimlik bilgilerine sahip cihazlar için tarar ve erişim kazandıktan sonra uzaktan komutlar yürütür ve çok çeşitli kötü amaçlı etkinlikler sağlar.
Kampanya ilk olarak ilk enfekte yönlendiricilerin müşterilerin ağlarında bulunduğu 11 Aralık'ta gözlendi. Daha sonra, bu Mirai merkezli botnet operatörleri, dağıtılmış hizmet reddi (DDOS) saldırılarını başlatmak için tehlikeye atılan cihazları kullandı.
Bu Salı günü yayınlanan bir güvenlik danışmanlığı, "11 Aralık 2024 Çarşamba günü, birkaç müşteri oturum akıllı ağ (SSN) platformlarında şüpheli davranışlar bildirdi." Diyor.
"Önerilen en iyi uygulamaları takip etmeyen ve yine de varsayılan şifreleri kullanan herhangi bir müşteri, virüs veritabanına varsayılan SSR şifreleri eklendiğinden tehlikeye girebilir."
Juniper ayrıca, yöneticilerin, potansiyel Mirai kötü amaçlı yazılım etkinliğini tespit etmek için ağlarında ve cihazlarında aramaları gereken uzlaşma göstergelerini paylaştı:
Şirket, müşterilere, tüm oturum akıllı yönlendiricilerindeki varsayılan kimlik bilgilerini değiştirmek ve tüm cihazlarda benzersiz ve güçlü şifreler kullanmak da dahil olmak üzere, cihazlarının önerilen kullanıcı adını ve şifre politikalarını izlemelerini hemen sağlamalarını tavsiye etti.
Yöneticilerin ayrıca ürün yazılımını güncel tutması, anormallikler için erişim günlüklerini gözden geçirmesi, şüpheli etkinlik algılandığında otomatik olarak tetiklenen ayarları ayarlaması, ağ etkinliğini izlemek için saldırı algılama sistemlerini dağıtması ve internet maruz kalan cihazlara yetkisiz erişimi engellemek için güvenlik duvarlarını kullanması önerilir.
Juniper ayrıca, bu saldırılarda halihazırda enfekte olmuş yönlendiricilerin çevrimiçi olarak geri getirilmeden önce yeniden takılması gerektiği konusunda da uyardı.
Juniper, "Bir sistemin enfekte olduğu tespit edilirse, tehdidi durdurmanın tek yolu, sistemi yeniden görünmektir, çünkü cihazdan neyin değiştirilebileceğini veya elde edilebileceğini tam olarak belirlenemez." Dedi.
Geçen yıl, Ağustos ayında, Shadowserver Tehdit İzleme Hizmeti, WatchTowr Labs kavram kanıtı (POC) istismarını kullanarak Juniper Ex Anahtarlarını ve SRX güvenlik duvarlarını etkileyen kritik bir uzaktan kod yürütme zincirini hedefleyen devam eden saldırılar konusunda uyardı.
O zamandan beri Juniper, Ocak ayında güvenlik duvarlarında ve anahtarlarında kritik bir RCE hatası konusunda uyardı ve oturumunda maksimum-şiddetli kimlik doğrulama bypass kusuru için döngü dışı bir yama yayınladı, Smart Router (SSR), Oturum Akıllı İletken ve WAN Güvence yönlendirici ürünleri.
Badbox kötü amaçlı yazılım Botnet, bozulmaya rağmen 192.000 Android cihaza bulaşır
Kore, uydu alıcılarına DDOS özelliği eklemek için CEO'yu tutukladı
Botnet Mirai Kötü Yazılımları Yüklemek İçin Geovision Sıfır Gününden Serbest Yazılıyor
Volt Typhoon, FBI bozulmasını takiben kötü amaçlı yazılım botnetini yeniden inşa ediyor
Amazon Appstore'da Health uygulaması olarak gizlenmiş Android kötü amaçlı yazılım
Kaynak: Bleeping Computer