Az új ShadowV2 botnet az AWS-leállást lovagolta meg
Egy új, Mirai-alapú botnet, a ShadowV2 most először tűnt fel, és főként a D-Link, a TP-Link, valamint más gyártók sebezhető IoT-eszközeit támadta meg. A támadássorozat éppen egy nagyobb AWS-leállás idején zajlott, amelyet a bűnözők tesztelési lehetőségként használhattak ki. A botnet csupán a szolgáltatáskiesés alatt működött, és nyolc különböző sebezhetőséget használt ki, köztük a DD-WRT, D-Link, DigiEver, TBK és TP-Link eszközeit érintőket, például a CVE-2024-10914 és -10915 jelű sebezhetőségeket.
Nem frissülnek az elavult eszközök
A D-Link több érintett eszközét már nem támogatja, vagyis ezekre nem ad ki több firmware-frissítést, így a ShadowV2 számára könnyű célpontokká váltak. A TP-Link egyik hibáját ugyan egy bétaverziós firmware-javítással már orvosolták, de számos modell továbbra is veszélyben van. A ShadowV2-támadások elsősorban routereket, NAS-okat és DVR-eket érintettek a kormányzati, technológiai, gyártóipari, távközlési és oktatási szektorban világszerte – Észak- és Dél-Amerikától Európán át Ázsiáig, Afrikáig és Ausztráliáig.
Összetett, pénzéhes fenyegetés
A ShadowV2 kártevő egy letöltő szkripten (binary.sh) keresztül jut be a sérülékeny eszközökre, majd XOR-kódolt konfigurációkat használ, így rejtettebb marad. Képességeit tekintve főképp DDoS-támadásokra alkalmas az UDP, TCP és HTTP protokollokon, és különféle floodtípusokat tud alkalmazni, amelyeket speciális parancsokra indít el. Az ilyen botneteket vagy bérbe adják kiberbűnözőknek, vagy közvetlenül zsarolják az áldozatokat – de hogy a ShadowV2-t ki irányítja, és hogyan akar pénzt keresni, az egyelőre rejtély.
A veszély elkerülése érdekében mindenki számára létfontosságú az IoT-eszközök rendszeres firmware-frissítése, mivel a ShadowV2-höz hasonló botnetek a védtelen eszközöket használják ki leginkább. Az azonosított, kompromittált IP-címek és sebezhetőségek listáját a Fortinet már közzétette, hogy segítse a felismerést.
🚀 A Vodafone–Three most zöld lámpát kapott az egyesült királyságbeli távközlési hatóságtól (Ofcom), hogy műholdas technológiával közvetlenül jelet sugározhasson a telefonodra – normál okostelefonokra, mindenféle extra kütyü nélkül...
Ez a jelenség jól illusztrálható azzal, hogy Kínában már kapható egy humanoid robot, amely önállóan boldogul a háztartási munkákkal – az ágyazástól a reggeli készítéséig...
Jellemző példa erre, hogy bár a legmodernebb MI-alapú ügynökök már a nagyvállalati folyamatok szerves részei lettek, továbbra is minden harmadik éles feladatnál csődöt mondanak...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. JetRise Invoice Pro (iPhone/iPad)A JetRise Invoice Pro egy iPhone és iPad alkalmazás, amelyet kifejezetten szabadúszók, tanácsadók és kisvállalkozások számára fejlesztettek...
Az Északi-Mariana-szigeteket sújtó Sinlaku szupertájfun hatalmas pusztítást végzett: Saipan egyetlen kórházát elárasztotta a víz, a sziget több pontján ledőltek a villanyoszlopok, megrongálódtak a tetők, napok óta tart az áram- és vízhiány...
🐤 Egy 250 millió éves fosszília alapos elemzése izgalmas meglepetést tartogatott: a növényevő Lystrosaurus embriója egy ősi tojásban pihent, amely teljes egészében megőrződött...
Egy új, AgingFly nevű kártevő tűnt fel Ukrajnában, amely helyi önkormányzatokat és kórházakat céloz, különösen érzékeny hitelesítési adatokat lopva böngészőkből és a WhatsApp alkalmazásból...
Megvizsgálandó, hogy az iPhone energiaellátása mennyire kritikus kérdéssé vált a mindennapokban, hiszen évről évre egyre nagyobb teljesítményt, gyorsabb töltést és praktikusabb kiegészítőket várunk...
Ez a jelenség jól illusztrálható azzal, hogy időnként akár 40 perccel többet is ki tudsz hozni egy napból – egy másik napon viszont már a legegyszerűbb feladatok is nehezedre eshetnek...
A NASA Hold-bázisának hosszú távú működéséhez nélkülözhetetlen lesz az atomenergia, hiszen a Holdon a nappal és az éjszaka egyaránt körülbelül 14-14 földi napig tart...
🔴 Több mint harminc WordPress-bővítményt tartalmazó EssentialPlugin-csomagot rosszindulatú kóddal kompromittáltak, amely jogosulatlan hozzáférést biztosít a telepített weboldalakhoz...
💉 A mai MI-modellek egyre több tanácsot adnak a legkülönfélébb élethelyzetekben, az egészséggel kapcsolatos kérdésektől kezdve egészen a legsúlyosabb állapotokig...
😡 Fontos kérdés, hogy mi adja az MI-fejlesztések valós értékét, amikor az amerikai lakosság egyre szkeptikusabb a technológia jövőjével kapcsolatban...
Jellemző, hogy az élő zene világa mostanában nagy hullámokat vet: miközben egyes fesztiválok elképesztő koncertekkel indították a szezont, a jegyértékesítő óriásokat súlyos vádak érték a közönség kizsákmányolása miatt...
A Lenovo ThinkPad sorozata szinte egyet jelent a céges laptopok világával; a legendás gépek már az IBM aranykorában is ipari sztenderdnek számítottak, és a Lenovo 20 évvel ezelőtti átvétele óta ez a helyzet csak tovább erősödött...