Una nueva botnet basada en Mirai está explotando una vulnerabilidad de ejecución remota de código que aún no tiene número de seguimiento y que parece no estar parcheada en los NVR (grabadores de vídeo en red para cámaras de seguridad) DigiEver DS-2105 Pro. Esta nueva variante de Mirai también utiliza las vulnerabilidades CVE-2023-1389 en dispositivos TP-Link y CVE-2018-17532 en routers Teltonika RUT9XX. Tras comprometer los dispositivos, se usan para lanzar ataques DDoS o extenderse a otros dispositivos.
|
etiquetas: botnet , mirai , tp-link , digiever , teltonika , ciberseguridad
Microsoft debe estar acojonado.