Letonya Ağ Ekipmanları Üreticisi Mikrotik, müşterilerin yaz boyunca masif mēris DDOS Botnet tarafından tehlikeye atılan yönlendiricileri nasıl koruyabileceklerini ve temizleyebileceği hakkında ayrıntılı bilgi verdi.
"Gördüğümüze kadar, bu saldırılar, 2018'de, Mikrotik Routeros'un bir kırılganlığa sahip olduğu, bu da hızlı bir şekilde yamalandığı," dedi.
"Ne yazık ki, güvenlik açığının kapatılması bu yönlendiricileri derhal korumaz. Biri 2018 yılında şifrenizi aldıysa, sadece bir yükseltme yardımcı olmaz.
"Şifreyi de değiştirmelisiniz, bilinmeyen taraflara uzaktan erişime izin vermezse, güvenlik duvarınızı tekrar kontrol etmelisiniz ve oluşturmadığınız komut dosyalarını arayın."
Mēris Botnet, bu yılki iki rekor kıran volumetrik (aka uygulama katmanı) DDOS saldırılarının arkasındadır.
Ağustos ayında CloudFlare tarafından hafifletilen birincisi, saniyede 17.2 milyon talebe ulaştı (RPS). İkincisi, bu ayın başlarında Rus İnternet devi yandex sunucularını çarparken, 21,8 milyon rps benzeri görülmemiş bir oranda zirveye çıktı.
Qrator Labs'a göre, Yandex saldırısına ilişkin detaylar sağlayan araştırmacılara göre MēRIS - Mirai Malware Kodu'ndan türetilmiş bir botnet - artık yaklaşık 250.000 cihaz, çoğu Mikrotik ağ ağ geçitleri ve yönlendiricileri kontrol ediyor.
Araştırmacılar ayrıca, MēRIS tarafından tehlikeye atılan ana bilgisayarların "WiFi'ye bağlı tipik IOT blinkneriniz", ancak bir Ethernet bağlantısı üzerinden intenete bağlı olan yüksek yetenekli cihazlar olduğunu da ekledi.
YANDEX'in ağını hedefleyen saldırıların tarihçesi, Ağustos ayının başlarında 5.2 milyon rps DDPS saldırısı ile başladı ve boyutta artmaya devam etti:
Mikrotik, bugün yayınlanan bir blog yazısında bu botnet tarafından tehlikeye giren ağ geçitlerinin nasıl temizleneceği ve güvenli bir şekilde bilgi paylaştı.
Ağ ekipman satıcısı, müşterileri, cihazlarını kaba kuvvetli saldırılardan koruyacak güçlü şifreler seçmeye ve Mikrotik'e göre Mēris Botnet tarafından kullanılan CVE-2018-14847 Winbox'tan yararlanmalarını engellemek için güncel tutmaya çalışıyor.
Şirket, aşağıdaki adımları içeren en iyi eylem sürecini açıkladı:
Ayarlar MēRIS kötü amaçlı yazılımları, tehlikeye giren mikrotik yönlendiricilerin yeniden yapılandırıldığında ayarlayabilir:
"Bu konuda tüm routerolar kullanıcılarına ulaşmaya çalıştık, ancak birçoğu Mikrotik ile hiç temasa geçmedi ve cihazlarını aktif olarak izlemiyorlar. Mikrotik de diğer çözümler üzerinde çalışıyoruz" dedi.
"Şu anda bildiğimiz kadarıyla - bu cihazlarda yeni güvenlik açıkları yok. Routeros yakın zamanda birkaç müteahhit tarafından bağımsız olarak denetlendi."
Yeni Mēris Botnet, 21,8 milyon rps saldırı ile DDOS rekorunu kırdı
HTTP DDOS saldırıları, saniyede görülmemiş 17 milyon isteğe ulaştı
Yandex, Rus internet geçmişinde en büyük DDO'ları savaşıyor
Ukraynaca, haftada 2.000 çalınan giriş yapmak için iade edildi
Synology, kötü amaçlı yazılımın bulaşması NAS aygıtları fidye yazılımı ile uyardı
Kaynak: Bleeping Computer