駭客利用NVR視訊監控影像儲存主機與路由器的零時差漏洞,散布變種Mirai殭屍病毒
· 2023-11-24

資安業者Akamai發現駭客正在利用網路監視器(NVR)與路由器的零時差漏洞,散布JenX Mirai變種病毒,建立InfectedSlurs殭屍網路

Akamai

資安業者Akamai本周揭露,他們發現駭客正在利用網路監視器(NVR)與路由器的零時差漏洞來散布JenX Mirai變種病毒,以將這些裝置納入名為InfectedSlurs的殭屍網路,並且已分別通報相關裝置的製造商,業者預計於今年12月修補漏洞。

Akamai長期利用誘捕系統來觀察網路上的惡意活動,今年10月下旬起開始發現小規模且頻率不一的攻擊探測行動,駭客先藉由POST請求以通過身分驗證,成功後再企圖注入命令。

這家資安公司的安全研究人員Larry Cashdollar向《Ars Technica》解釋,這些IoT裝置通常不允許於管理介面執行程式碼,因此駭客必須透過命令注入、以便遠端執行程式,而且必須先進行身分驗證。

研究人員在駭客於NVR植入的酬載找到所用的憑證,發現它們屬於裝置的常用預設帳號密碼,有許多不同的品牌與產品都採用這組帳號密碼,但有某個品牌在多個NVR產品操作手冊明列預設帳號密碼。繼之針對該品牌的漏洞管理進行調查,結果找到一個新的零時差漏洞。

另一個遭到駭客鎖定的攻擊對象是路由器,且是專為飯店及住宅所設計,基於插座的無線區域網路路由器,亦內含可被植入JenX Mirai惡意軟體的零時差漏洞。

Akamai已經通知遭到攻擊的NVR與路由器製造商,這些業者都計畫在12月修補。

現階段並不確定此一攻擊規模,僅知該NVR業者生產逾100種NVR / DVR / IP攝影機產品,而且該路由器業者生產多款交換器與路由器,雖然看來只有一個路由器型號遭到駭客鎖定,但駭客攻陷的漏洞存在一個常見功能,而且,其他產品也可能沿用同樣的程式碼。

熱門文章
亞洲遊戲市場觀察:15大市場熱門遊戲與用戶趨勢
網路遊戲
灰度世界杯嘉年華狂歡派對吉隆坡站即將開啟,業務拓展與人脈社交從馬來西亞開始
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
首頁
遊戲
合作
發現
我的