mirai

  1. NewsMaker

    Новости Из-за одной строки Python – десятки тысяч устройств в ботнете

    Волна заражений серверов накрывает планету. Критическая уязвимость в сервере Wazuh, устранённая ещё в феврале, активно используется для развёртывания ботнетов на базе Mirai, цель которых — проведение DDoS-атак. О начале эксплуатации уязвимости сообщили специалисты Akamai, зафиксировавшие...
  2. NewsMaker

    Новости 50 000 дверей в ад: ботнет оживает благодаря эксплойту, о котором давно забыли

    Всё началось с безобидного куска кода, а закончилось глобальной охотой на уязвимое железо. Новая модификация ботнета Mirai взяла на вооружение уязвимость CVE-2024-3721 в устройствах видеонаблюдения TBK DVR-4104 и DVR-4216, позволяя захватывать их управление с помощью инъекции системных...
  3. NewsMaker

    Новости Samsung MagicINFO превращают в ботнет-ферму Mirai — даже без пароля

    Один PoC — и вся инфраструктура в руках хакеров. Корпорация Samsung выпустила обновление безопасности для MagicINFO 9 Server, устраняющее критическую уязвимость , которая уже использовалась хакерами в реальных атаках. Речь идёт о CVE-2025-4632 — уязвимости с оценкой CVSS 9.8, связанной...
  4. NewsMaker

    Новости Один файл — и баннер в торговом центре превращается в точку доступа к системе

    Вместо рекламы теперь работает консоль администратора. Хакеры начали активно эксплуатировать критическую уязвимость в сервере Samsung MagicINFO 9, что позволяет удалённо захватывать устройства и устанавливать вредоносное ПО. MagicINFO — это система централизованного управления...
  5. NewsMaker

    Новости Хакеры превращают ваши камеры в шпионов. И это не сценарий фильма

    Бреши в старых устройствах GeoVision стали лазейкой для цифрового вторжения. Хакеры активно взламывают устаревшие IoT-устройства GeoVision, чтобы включать их в состав ботнета Mirai. По данным исследователей Akamai, атаки фиксируются с начала апреля 2025 года и используют две критические...
  6. NewsMaker

    Новости Шифр Цезаря, SHA-256 и TCP: как GorillaBot маскирует свои атаки

    Ботнет использует нестандартные алгоритмы для сокрытия команд. В сентябре специалисты NSFOCUS зафиксировали активность нового ботнета GorillaBot. Основанный на коде Mirai, он за три недели успел провести более 300 тысяч атак в 100 странах. Несмотря на использование старой архитектуры...
  7. NewsMaker

    Новости Под маской пентестера: ботнет Aquabot нашел хитрый путь к корпоративным сетям

    Потомок Mirai переродился в телефонных сетях Mitel. Команда Akamai SIRT обнаружила третью версию ботнета Aquabot, основанного на коде Mirai , который активно эксплуатирует уязвимость CVE-2024-41710 в SIP-телефонах Mitel . Ошибка позволяет получить root-доступ к устройству через...
  8. NewsMaker

    Новости 5,6 Тбит/с: как Cloudflare усмирила бушующую DDoS-бурю

    Ботнет из 13 000 устройств обрушился на сеть с невиданной ранее мощностью. Рекордную DDoS -атаку мощностью 5,6 Тбит/с зафиксировала Cloudflare в октябре 2024 года. Этот инцидент стал частью глобального тренда роста объёма и сложности атак, о чем свидетельствует последний отчёт компании...
  9. NewsMaker

    Новости Murdoc Botnet: как базовые команды Linux стали оружием злоумышленников

    Уязвимости в IoT-устройствах становятся плацдармом для новых киберугроз. Компания Qualys обнаружила новую активную кампанию ботнета Mirai , названную Murdoc Botnet. В ходе исследования выяснилось, что злоумышленники используют уязвимости в устройствах AVTECH и роутерах Huawei HG532...
  10. NewsMaker

    Новости Ботнеты атакуют: CAPSAICIN и FICORA нацелились на устройства D-Link

    Десятилетние уязвимости помогают ботнетам захватывать современные устройства. Исследователи в области кибербезопасности выявили резкий рост активности ботнетов, которые используют уязвимости маршрутизаторов D-Link. Основными угрозами стали модификации Mirai под названием FICORA и Kaiten...
  11. NewsMaker

    Новости 0day-уязвимость в DigiEver DS-2105 превращает видеорегистраторы в зомби

    Цифровые атаки начинают свой путь прямо из-под лобового стекла. Исследователи кибербезопасности выявили новую ботнет -сеть, основанную на базе Mirai , которая активно эксплуатирует уязвимость удалённого выполнения кода в видеорегистраторах DigiEver DS-2105 Pro. Уязвимость носит статус...
  12. NewsMaker

    Новости Стандартный пароль – ваш главный враг: атаки на устройства Juniper пугают своим масштабом

    Даже перезагрузка не спасает от заражения. Что делать администраторам? Компания Juniper Networks предупредила о новой вредоносной кампании, нацеленной на устройства Session Smart Router (SSR) с использованием вредоносного ПО Mirai . Кампания нацелена на системы, использующие пароли по...
  13. NewsMaker

    Новости 0Day в GeoVision: тысячи забытых устройств стали участниками киберпреступлений

    В цифровом пространстве по всему миру происходит невидимая битва за контроль над техникой. Shadowserver Foundation обнаружил ботнет, который использует уязвимость нулевого дня в устаревших устройствах GeoVision для их компрометации и использования в DDoS-атаках или майнинге криптовалют...
  14. NewsMaker

    Новости 300 тысяч DDoS-атак: GorillaBot сокрушает сетевое пространство

    Десятки тысяч организаций совсем не готовы к новой интернет-угрозе. Новая волна атак с использованием изменённого варианта Mirai под названием GorillaBot стала причиной более 300 тысяч DDoS -атак, которые затронули в сентябре этого года порядка 20 тысяч организаций по всему миру...
  15. NewsMaker

    Новости CVE-2024-7029: 0-day уязвимость в камерах AVTECH возвращает ботнет Mirai в игру

    О проблеме известно уже 5 лет, но специалисты начали бить тревогу только сейчас. Компания Akamai обнаружила новую волну атак на устаревшие камеры видеонаблюдения тайваньского производителя AVTECH. Злоумышленники эксплуатируют критическую уязвимость в модели AVM1203 для распространения...
  16. NewsMaker

    Новости Цепочка эксплойтов Ivanti активно используется для внедрения ботнета Mirai

    CVE-2023-46805 и CVE-2024-21887 – билеты в один конец для вашей сетевой безопасности. Новые уязвимости в устройствах Ivanti Connect Secure позволяют злоумышленникам развёртывать ботнет Mirai . Об этом сообщают исследователи безопасности из компании Juniper , указывая на активную...
  17. NewsMaker

    Новости Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак

    Уязвимость годичной давности продолжает пополнять инвентарь киберпреступников. Fortinet сообщает, что злоумышленники продолжают использовать уязвимость годичной давности в роутерах TP-Link , добавляя маршрутизаторы в различные ботнеты для проведения DDoS-атак. Уязвимость внедрения...
  18. NewsMaker

    Новости Разрушение ботнета Moobot: США возвращают безопасность роутерам Ubiquiti

    Разведывательные операции киберпреступников прерваны властями США. Власти США разрушили ботнет , который работал для проведения шпионажа и кибератак на американские и международные цели. Операция правоохранительных органов проводилась в январе и включала в себя очистку от вредоносного ПО...
  19. NewsMaker

    Новости Sandworm не виноваты: появились новые подробности атак на критическую инфраструктуру Дании

    Исследователи полагают, что ошиблись, изучая майские инциденты с брандмауэрами Zyxel. В мае 2023 года Дания столкнулась с кибератакой на свою критическую инфраструктуру. По информации некоммерческого кибербезопасного центра SektorCERT, в результате атак были скомпрометированы 22...
  20. NewsMaker

    Новости NoaBot: хакеры модернизировали Mirai для скрытой кражи ресурсов Linux

    Атаки на устройства происходят из каждого уголка планеты. ИБ-компания Akamai в своем новом отчете заявляет, что за последний год ранее неизвестное самовосстанавливающееся вредоносное ПО скомпрометировало устройства Linux по всему миру, устанавливая на них программы для майнинга...
  21. NewsMaker

    Новости Ботнет «InfectedSlurs» массово вербует сетевые устройства в свой DDoS-батальон

    Под угрозой как простые маршрутизаторы, так и устройства для видеонаблюдения. Согласно свежим данным , предоставленным компанией по кибербезопасности Akamai , недавно исследователями был обнаружен новый ботнет , основанный на легендарном вредоносном ПО Mirai . Вредоносная...
  22. NewsMaker

    Новости Чудовище из американского подвала: краткая история мегаботнета Mirai

    Как трое хакеров-любителей создали самое разрушительное цифровое оружие в истории Интернета. В 2016 году трое молодых американских хакеров, не так давно начавших свой путь в данной сфере, создали ботнет под названием Mirai , с помощью которого на протяжении долгого времени атаковали...
  23. NewsMaker

    Новости Атака на брандмауэры: самая масштабная угроза в истории Дании поражает критическую инфраструктуру

    Уязвимые брандмауэры Zyxel подвели владельцев 22 компаний. А может, эти компании виноваты сами? В мае 2023 года Дания пережила серию хакерских атак, которую специалисты окрестили самым серьезным киберинцидентом за всю историю страны. Преступники нацелились на критическую инфраструктуру. Отчёт...
  24. NewsMaker

    Новости Mirai наступает: группа IZ1H9 успешно применила 13 эксплойтов за последний месяц

    Даже самые популярные модели роутеров и IoT-устройств не устоят перед натиском хакеров. Подразделение FortiGuard Labs компании Fortinet выявило активность хакерской группировки IZ1H9, направленной на устройства интернета вещей для их заражения ботнетом Mirai . В сентябре...
  25. NewsMaker

    Новости Скупой платит дважды: ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие

    История про то, когда экономия приводит к компромиссам в безопасности. Специалисты ИБ-компании Dr. Web обнаружили новый вариант вредоносного ПО Mirai , заражающий бюджетные Android TV-приставки. Вариант является новой версией бэкдора Pandora, который впервые появился в 2015 году...