Nispeten yeni bir Mirai merkezli Botnet sofistike büyüyor ve şimdi endüstriyel yönlendiriciler ve akıllı ev cihazlarında güvenlik kusurları için sıfır günlük istismarlardan yararlanıyor.
Botnet'in gelişimini ve saldırılarını izleyen Chainxin X Lab araştırmacılarına göre, daha önce bilinmeyen güvenlik açıklarının kullanımı Kasım 2024'te başladı.
Güvenlik sorunlarından biri, Vulncheck'in Aralık ayı sonlarında keşfettiği ancak 20 Aralık'ta kullanma çabalarını fark ettiği dört inançlı endüstriyel yönlendiricilerde bir güvenlik açığı olan CVE-2024-12856'dır.
Zero-Day istismarlarından yararlanmak, CVE-2024-12856 için sıfır gün istismarından yararlanıyor ve dört niyetli yönlendiricileri etkiliyor, neterbit yönlendiricilerdeki ve Vimar akıllı ev cihazlarındaki kusurlar için diğer özel istismarların yanı sıra.
Adı homofobik bir referans olan Botnet, Neterbit yönlendiricilerindeki ve Vimar akıllı ev cihazlarındaki bilinmeyen güvenlik açıkları için özel istismarlara da dayanır.
Geçen yıl Şubat ayında keşfedildi ve şu anda çoğunlukla Çin, ABD, Rusya, Türkiye ve İran'da günlük 15.000 aktif bot düğümü sayıyor.
Ana hedefi, günde yüzlerce varlığı hedefleyen ve Ekim ve Kasım 2024'te aktivite ile her gün yüzlerce varlığı hedefleyen kar için belirtilen Hizmet Reddetme (DDOS) yürütmek gibi görünüyor.
Kötü amaçlı yazılım, internete maruz kalan cihazlara yayılmak, DVR'leri, endüstriyel ve ev yönlendiricilerini ve akıllı ev cihazlarına yayılmak için 20'den fazla güvenlik açığı için kamu ve özel istismarlardan yararlanmaktadır.
Özellikle, aşağıdakileri hedefler:
BOTNET, zayıf, telnet şifreleri için kaba bir modüle sahiptir, benzersiz imzalarla özel UPX paketleme kullanır ve istemcileri güncellemek, ağları taramak ve DDOS saldırılarını yürütmek için Mirai tabanlı komut yapılarını uygular.
X Lab, BotNet’in DDOS saldırılarının süresi kısa, 10 ila 30 saniye süren, ancak yoğunluk bakımından yüksek olduğunu, trafikte 100 Gbps'yi aştığını ve bu da sağlam altyapılar için bile kesintilere neden olabileceğini bildiriyor.
X Lab, “Saldırıların hedefleri tüm dünyada ve çeşitli endüstrilerde dağıtılıyor” diye açıklıyor.
Araştırmacılar, “Saldırıların ana hedefleri Çin, ABD, Almanya, İngiltere ve Singapur'da dağıtılıyor” diyor.
Genel olarak, BOTNET, N-Day ve hatta sıfır gün kusurları için istismarları kullanarak çeşitli cihaz tiplerinde yüksek enfeksiyon oranlarını korumak için benzersiz bir özellik göstermektedir.
Kullanıcılar, satıcıdan en son cihaz güncellemelerini yüklemek için genel öneriyi izleyerek cihazlarını koruyabilir, gerekmiyorsa uzaktan erişimi devre dışı bırakabilir ve varsayılan yönetici hesabı kimlik bilgilerini değiştirebilir.
Kötü Yazılım Botnets Son Saldırılarda Eski D-Link Yönlendiricilerini Söküyor
Yeni Botnet NVRS, TP-Link Yönlendiricilerdeki Güvenlik Açıklarını İstismar
Juniper, Mirai Botnet Scanning için Smart Routers için Uyarıyor
Qualcomm sıfır gün hatalarına bağlı yeni Android novispy casus yazılım
Operasyon Poweroff, 27 DDOS platformunu kapattı
Kaynak: Bleeping Computer