Az új ShadowV2 botnet az AWS-leállást lovagolta meg

Az új ShadowV2 botnet az AWS-leállást lovagolta meg
Egy új, Mirai-alapú botnet, a ShadowV2 most először tűnt fel, és főként a D-Link, a TP-Link, valamint más gyártók sebezhető IoT-eszközeit támadta meg. A támadássorozat éppen egy nagyobb AWS-leállás idején zajlott, amelyet a bűnözők tesztelési lehetőségként használhattak ki. A botnet csupán a szolgáltatáskiesés alatt működött, és nyolc különböző sebezhetőséget használt ki, köztük a DD-WRT, D-Link, DigiEver, TBK és TP-Link eszközeit érintőket, például a CVE-2024-10914 és -10915 jelű sebezhetőségeket.

Nem frissülnek az elavult eszközök

A D-Link több érintett eszközét már nem támogatja, vagyis ezekre nem ad ki több firmware-frissítést, így a ShadowV2 számára könnyű célpontokká váltak. A TP-Link egyik hibáját ugyan egy bétaverziós firmware-javítással már orvosolták, de számos modell továbbra is veszélyben van. A ShadowV2-támadások elsősorban routereket, NAS-okat és DVR-eket érintettek a kormányzati, technológiai, gyártóipari, távközlési és oktatási szektorban világszerte – Észak- és Dél-Amerikától Európán át Ázsiáig, Afrikáig és Ausztráliáig.

Összetett, pénzéhes fenyegetés

A ShadowV2 kártevő egy letöltő szkripten (binary.sh) keresztül jut be a sérülékeny eszközökre, majd XOR-kódolt konfigurációkat használ, így rejtettebb marad. Képességeit tekintve főképp DDoS-támadásokra alkalmas az UDP, TCP és HTTP protokollokon, és különféle floodtípusokat tud alkalmazni, amelyeket speciális parancsokra indít el. Az ilyen botneteket vagy bérbe adják kiberbűnözőknek, vagy közvetlenül zsarolják az áldozatokat – de hogy a ShadowV2-t ki irányítja, és hogyan akar pénzt keresni, az egyelőre rejtély.

Fontos a firmware-frissítés!

A veszély elkerülése érdekében mindenki számára létfontosságú az IoT-eszközök rendszeres firmware-frissítése, mivel a ShadowV2-höz hasonló botnetek a védtelen eszközöket használják ki leginkább. Az azonosított, kompromittált IP-címek és sebezhetőségek listáját a Fortinet már közzétette, hogy segítse a felismerést.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

MA 10:44

A Stranger Things utolsó évada őrült tempóban rajtol

Egy lényeges szempont, hogy tíz év telt el azóta, hogy a Különös dolgok (Stranger Things) berobbant a köztudatba, és a Duffer testvéreknek bőven volt idejük megálmodni a sorozat méltó lezárását...

MA 10:37

Az MI és az emberiesség párharca: erre képes a Retrace the Light

🤖 Ebből következően érdemes megérteni, mire képes egy új sci-fi akció-szerepjáték, ha az MI-t állítja cselekménye középpontjába...

MA 10:30

Az óriáscégek milliókat mozgósítanak Hongkong legsúlyosabb tűzvésze után

Több mint ötvenen vesztették életüket Hongkongban, amikor egy lakótelepen pusztító tűz csapott fel...

MA 10:15

A Pokémon Go Tour Kalosba repít – jön a nagy kaland

🏃 2026-ban a Pokémon Go játékosai a Kalos régióban kalandozhatnak, ahol eddig sosem látott meglepetések várnak...

MA 09:57

A norvégok új szuperszámítógépe meleg vízben fürdeti a lazacokat

Norvégiában befejezték az ország legnagyobb teljesítményű szuperszámítógépének, az Oliviának az építését, amely nemcsak a tudományos kutatást lendíti fel, hanem a helyi lazacfarmok vizét is fűti majd...

MA 09:43

Az EU rákényszeríti a Google-t: jön az AirDrop-támogatás

A Google nemrégiben bejelentette, hogy a Pixel 10 mobilokon bevezeti az AirDrop-szerű fájlmegosztás támogatását – ezúttal úgy, hogy ehhez nincs szükség az Apple együttműködésére...

MA 09:30

Az olcsó kínai MI-lázba dől a külföldi tőke

📈 A kínai MI- és robotikacégek újabban a globális befektetők kedvencei lettek...

MA 09:23

Az immunrendszer kijátszható: egereken meggyógyították az 1-es típusú diabéteszt

Tipikus eset, amikor egy kitartó kutatócsoport egy aprósággal írhatja át a gyógyítás szabályait...

MA 09:16

Az ősi lábnyomok bizonyítják: Lucy mellett egy ismeretlen rokon élt

👣 Megvizsgálják, hogy a 15 évvel ezelőtt Etiópiában talált, megkövesedett lábfej valójában egy rejtélyes emberi rokonhoz tartozik-e, aki egy időben élt a híres Lucyval...

MA 09:08

A Stranger Things új évadától összeomlott a Netflix

A Netflix nézői rövid kimaradást tapasztaltak szerda este, amikor a szolgáltató elindította a régóta várt A furcsa dolgok (Stranger Things) ötödik, egyben utolsó évadát...

MA 09:02

A vércsék veszik fel a harcot a seregélyek ellen a cseresznyéért

A michigani cseresznyeültetvényeken hónapokkal a betakarítás után is izgalommal várják a következő szezont – de nemcsak a termés miatt...

MA 08:49

Az Amazon drónja internetkimaradást okozott: elvágott egy kábelt Texasban

Az Amazon drónos csomagszállítási programja ismét a figyelem középpontjába került, miután egy Waco városában történt incidens során az egyik MK30-as drón szétvágott egy internetkábelt...

MA 08:43

Az újabb londoni kibertámadás teljes káoszba taszította a várost

🖥 London három kerületének – köztük a Királyi Kensington és Chelsea, valamint a Westminster – önkormányzati informatikai rendszereit bénította meg egy friss kibertámadás...

MA 08:36

Rekordbírság: 540 milliót fizet a Comcast adatvédelmi botrány miatt

A Comcastra 540 millió forintos (1,5 millió USD) bírságot szabtak ki az Amerikai Távközlési Hatóság (FCC) vizsgálata után, miután 2024 februárjában egy adatkezelési partnerénél történt incidens során közel 270 ezer ügyfél személyes adata szivárgott ki...

MA 08:29

Az újabb leépítési hullám: embereket küld el a Redwood Materials

💀 A Redwood Materials, amely nemrég 126 milliárd forintnyi tőkét vont be (350 millió USD), most mégis a dolgozók 5 százalékától válik meg...

MA 08:23

Az ízületi gyulladás évekkel a tünetek előtt lopakodik be

A reumás ízületi gyulladás (RA) sokáig csendben, fájdalom és merevség nélkül indul...

MA 08:15

A bizonyíték megvan: életveszélyes villámlás a Marson

⚡ Számtalan elmélet után már bizonyított tény, hogy a Marson is van villámlás...

MA 08:01

A rendszerösszeomlás sem törte meg a Furcsa dolgok-lázat

🔥 A Netflix rövid időre összeomlott, amikor egyszerre rengetegen próbálták nézni a Furcsa dolgok (Stranger Things) ötödik évadának első négy epizódját...