Пора бы заменить
Злоумышленники уже более 5 лет эксплуатируют уязвимость в камерах видеонаблюдения AVTECH, которые, в отличии от видеонянь, установлены на объектах критически важной инфраструктуры.
Несмотря на то, что проблему обнаружили уже давно, исследователи забили тревогу только в прошлом месяце. Специалисты из Akamai сообщили, что преступники начали активно юзать брешь с марта 2024 года.
В ходе атаки хакеры загружают JavaScript-файл, запускающий вредоносную нагрузку Mirai «Corona». После заражения, ПО распространяется путём подключения к другим хостам через Telnet.
Проблема коснулась камер тайваньского производителя AVTECH AVM1203, работающих на прошивках версий, срок эксплуатации которых закончился ещё в 2019 году.
Поддержка уязвимой модели была прекращена, однако владельцы этих устройств продолжают пользоваться ими в критически важных организациях по всему миру.
НеКасперский
Post #3904
5.46K

- 🔥 9
- 👍 6
- 😁 4
- 😱 2
- 🫡 1