Routery Huawei byly zneužity k vytvoření nového botnetu

Pavel Houser , 22. prosinec 2017 11:12 1 komentářů
Rubriky: Security

Check Point detekoval koncem listopadu řadu útoků zneužívajících neznámou zranitelnost v zařízeních Huawei HG532.

Cílem útočníků zřejmě bylo vytvořit novou variantu botnetu Mirai, který byl v loňském v roce zodpovědný za celosvětové útoky.

Společnost Huawei se snažila vytvořit router Home Gateway tak, aby byl jednoduchý a snadno propojitelný s domácími a podnikovými sítěmi. Proto používá protokol Universal Plug and Play (UPnP) prostřednictvím technického standardu TR-064. TR-064 je navržený pro nastavení lokálních sítí a umožňuje implementovat základní konfiguraci, upgrady firmwaru a další věci v rámci interní sítě.

Výzkumníci Check Pointu zjistili, že implementace TR-064 v zařízeních Huawei bohužel umožnila vzdáleným útočníkům spouštět libovolné příkazy v zařízení. V tomto případě to byl malware OKIRU/SATORI, který byl použit k vytvoření nové varianty botnetu Mirai.

Kdo za vším stojí?

Vzhledem k rozsahu útoku, neznámé zranitelnosti nultého dne a řadě útočných serverů byla totožnost útočníka zpočátku neznámá a spekulovalo se i o zapojení států.

S velkým překvapením se ale pravděpodobně jedná o amatérského útočníka s přezdívkou 'Nexus Zeta'. V poslední době byl aktivní na hackerských fórech a hledal radu, jak vytvořit podobný útočný nástroj. Podle Check Pointu to ukazuje, že "kombinace uniklého malwarového kódu spolu se zneužitím špatně zabezpečených IoT zařízení může i v rukou nezkušených hackerů způsobit velké škody".

Jakmile byla hrozba potvrzena, Check Point o zranitelnosti informoval společnost Huawei. Zranitelnost byla již záplatována.


Komentáře

bflmpswhž #0
bflmpswhž 23. prosinec 2017 11:11

TR-064 je jeden velký backdoor a na normálním zařízení nemá co dělat.

Je to je prostředek, jak se nabourat do vnitřní sítě providerem!

RSS 

Komentujeme

Když obrázek není tím, čím se zdá být

Pavel Houser , 10. listopad 2018 06:30

Problematika falešných zpráva je dnes módní záležitostí. Následující výzkum se zaměřuje na jeden spe...

Více

Kalendář

22. 11.

25. 11.
IoT Hackathon 2018
22. 11. Datová centra pro business 2018
22. 11.

23. 11.
Setkání uživatelů IFS 2018







RSS 

Zprávičky

McKinsey: Digitalizace zvýší HDP ČR o 26 miliard eur

ČTK , 21. listopad 2018 11:42

Podíl digitální ekonomiky je již nyní v ČR větší než v pěti největších zemích EU....

Více 0 komentářů

O2 zvýšila zisk o 2,5 % na 4,2 miliardy Kč

ČTK , 21. listopad 2018 10:36

Na Slovensku vzrostly celkové provozní výnosy o 9,7 % na 216 milionů eur....

Více 0 komentářů

Cook napadl Facebook a chválí GDPR

ČTK , 21. listopad 2018 08:00

Regulace technologického sektoru v oblasti soukromí uživatelů je podle šéfa Applu nevyhnutelná....

Více 0 komentářů

Starší zprávičky

Bitcoin pokračuje v poklesu, dostal se pod 4500 dolarů

ČTK , 20. listopad 2018 13:10

Krátce po poledni vykazoval bitcoin na burze Bitstamp pokles o sedm procent na 4400 dolarů....

Více 0 komentářů

Díky poptávce v Indii a v Evropě je Xiaomi za čtvrtletí v zisku

ČTK , 20. listopad 2018 09:00

Po vstupu na burzu firma hlásí výsledky hospodaření teprve podruhé. Z IPO získala 4,72 miliardy dola...

Více 0 komentářů

Apple snížil výrobní objednávky nových iPhonů

ČTK , 20. listopad 2018 08:00

Apple před několika týdny šokoval investory, když snížil odhad prodeje....

Více 0 komentářů

Veeam v Česku vytvoří 500 nových pracovních míst

Pavel Houser , 19. listopad 2018 16:33

Firma investuje 3,39 miliard korun do svého hlavního centra pro výzkum a vývoj v Praze....

Více 0 komentářů