Az új ShadowV2 botnet az AWS-leállást lovagolta meg

Az új ShadowV2 botnet az AWS-leállást lovagolta meg
Egy új, Mirai-alapú botnet, a ShadowV2 most először tűnt fel, és főként a D-Link, a TP-Link, valamint más gyártók sebezhető IoT-eszközeit támadta meg. A támadássorozat éppen egy nagyobb AWS-leállás idején zajlott, amelyet a bűnözők tesztelési lehetőségként használhattak ki. A botnet csupán a szolgáltatáskiesés alatt működött, és nyolc különböző sebezhetőséget használt ki, köztük a DD-WRT, D-Link, DigiEver, TBK és TP-Link eszközeit érintőket, például a CVE-2024-10914 és -10915 jelű sebezhetőségeket.

Nem frissülnek az elavult eszközök

A D-Link több érintett eszközét már nem támogatja, vagyis ezekre nem ad ki több firmware-frissítést, így a ShadowV2 számára könnyű célpontokká váltak. A TP-Link egyik hibáját ugyan egy bétaverziós firmware-javítással már orvosolták, de számos modell továbbra is veszélyben van. A ShadowV2-támadások elsősorban routereket, NAS-okat és DVR-eket érintettek a kormányzati, technológiai, gyártóipari, távközlési és oktatási szektorban világszerte – Észak- és Dél-Amerikától Európán át Ázsiáig, Afrikáig és Ausztráliáig.

Összetett, pénzéhes fenyegetés

A ShadowV2 kártevő egy letöltő szkripten (binary.sh) keresztül jut be a sérülékeny eszközökre, majd XOR-kódolt konfigurációkat használ, így rejtettebb marad. Képességeit tekintve főképp DDoS-támadásokra alkalmas az UDP, TCP és HTTP protokollokon, és különféle floodtípusokat tud alkalmazni, amelyeket speciális parancsokra indít el. Az ilyen botneteket vagy bérbe adják kiberbűnözőknek, vagy közvetlenül zsarolják az áldozatokat – de hogy a ShadowV2-t ki irányítja, és hogyan akar pénzt keresni, az egyelőre rejtély.

Fontos a firmware-frissítés!

A veszély elkerülése érdekében mindenki számára létfontosságú az IoT-eszközök rendszeres firmware-frissítése, mivel a ShadowV2-höz hasonló botnetek a védtelen eszközöket használják ki leginkább. Az azonosított, kompromittált IP-címek és sebezhetőségek listáját a Fortinet már közzétette, hogy segítse a felismerést.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 12:01

Az AWS rendbe tenné botladozó régiójának DNS-káoszát

Az internetes szolgáltatások nagy kieséseinek egyik fő oka gyakran az Amazon Web Services (AWS) híresen instabil US East régiója, illetve a domainnévrendszer (DNS) meghibásodása...

MA 11:49

Az újabb adatszivárgásnál a Gainsight hárít, több száz ügyfél érintett

A Gainsight vezérigazgatója, Chuck Ganapathi igyekszik kisebbíteni a cégüket ért adatvédelmi incidens súlyosságát, mondván, csak néhány ügyfél adatait érintette a betörés...

MA 11:33

A jövő megérkezett: Mexikóé Latin-Amerika legerősebb szuperszámítógépe

Mexikó nagyszabású tervvel állt elő: 2026-ban elkezdik építeni a Coatlicue névre keresztelt szuperszámítógépüket, amely a kontinens legnagyobb számítási teljesítményével rendelkezik majd...

MA 11:17

Az ősi maja városok bukását nem csak az aszály okozta

A friss kutatások szerint a maja civilizáció hanyatlása nem egyszerűen az aszály következménye volt: éghajlatváltozás, belső konfliktusok és a mezőgazdasági forradalmak együtt alakították a városok felemelkedését és visszaesését...

MA 11:01

Az újabb Mixpanel-botrány: smishing-támadás veszélyeztette a felhasználói adatokat

November 8-án komoly smishingtámadás érte a Mixpanel rendszerét, ezért azonnali intézkedéseket vezettek be az ügyfelek adatainak védelmében...

MA 10:57

Az EU kétsebességes üzemmódban halad a fenntarthatóság felé

🛠 Az Európai Unió országai nem egyenletes ütemben haladnak a Fenntartható Fejlődési Célok (SDG) elérésében...

MA 10:51

Az MI ára: béke vagy totális megfigyelés?

Sam Altman, az OpenAI vezetője új MI-eszközt álmodott meg, amely szerinte a telefonok és alkalmazások káoszának ellenpontja lesz...

MA 10:44

A Stranger Things utolsó évada őrült tempóban rajtol

Egy lényeges szempont, hogy tíz év telt el azóta, hogy a Különös dolgok (Stranger Things) berobbant a köztudatba, és a Duffer testvéreknek bőven volt idejük megálmodni a sorozat méltó lezárását...

MA 10:37

Az MI és az emberiesség párharca: erre képes a Retrace the Light

🤖 Ebből következően érdemes megérteni, mire képes egy új sci-fi akció-szerepjáték, ha az MI-t állítja cselekménye középpontjába...

MA 10:30

Az óriáscégek milliókat mozgósítanak Hongkong legsúlyosabb tűzvésze után

Több mint ötvenen vesztették életüket Hongkongban, amikor egy lakótelepen pusztító tűz csapott fel...

MA 10:15

A Pokémon Go Tour Kalosba repít – jön a nagy kaland

🏃 2026-ban a Pokémon Go játékosai a Kalos régióban kalandozhatnak, ahol eddig sosem látott meglepetések várnak...

MA 09:57

A norvégok új szuperszámítógépe meleg vízben fürdeti a lazacokat

Norvégiában befejezték az ország legnagyobb teljesítményű szuperszámítógépének, az Oliviának az építését, amely nemcsak a tudományos kutatást lendíti fel, hanem a helyi lazacfarmok vizét is fűti majd...

MA 09:43

Az EU rákényszeríti a Google-t: jön az AirDrop-támogatás

A Google nemrégiben bejelentette, hogy a Pixel 10 mobilokon bevezeti az AirDrop-szerű fájlmegosztás támogatását – ezúttal úgy, hogy ehhez nincs szükség az Apple együttműködésére...

MA 09:30

Az olcsó kínai MI-lázba dől a külföldi tőke

📈 A kínai MI- és robotikacégek újabban a globális befektetők kedvencei lettek...

MA 09:23

Az immunrendszer kijátszható: egereken meggyógyították az 1-es típusú diabéteszt

Tipikus eset, amikor egy kitartó kutatócsoport egy aprósággal írhatja át a gyógyítás szabályait...

MA 09:16

Az ősi lábnyomok bizonyítják: Lucy mellett egy ismeretlen rokon élt

👣 Megvizsgálják, hogy a 15 évvel ezelőtt Etiópiában talált, megkövesedett lábfej valójában egy rejtélyes emberi rokonhoz tartozik-e, aki egy időben élt a híres Lucyval...

MA 09:08

A Stranger Things új évadától összeomlott a Netflix

A Netflix nézői rövid kimaradást tapasztaltak szerda este, amikor a szolgáltató elindította a régóta várt A furcsa dolgok (Stranger Things) ötödik, egyben utolsó évadát...

MA 09:02

A vércsék veszik fel a harcot a seregélyek ellen a cseresznyéért

A michigani cseresznyeültetvényeken hónapokkal a betakarítás után is izgalommal várják a következő szezont – de nemcsak a termés miatt...