Ботнет "InfectedSlurs" заражает как простые маршрутизаторы, так и устройства для видеонаблюдения
Komolov Rostislav 24/11/23
Согласно свежим данным, предоставленным компанией по кибербезопасности Akamai, недавно исследователями был обнаружен новый ботнет, основанный на легендарном вредоносном ПО Mirai.
Вредоносная инфраструктура получила название «InfectedSlurs». Для распространения она использует две zero-day уязвимости, позволяющие беспрепятственно заражать маршрутизаторы и видеорегистраторы, доступные из Интернета.
Впервые активность «InfectedSlurs» была замечена в октябре 2023 года, хотя есть вероятность полагать, что ботнет был запущен ещё в конце прошлого года.
«InfectedSlurs» использует уязвимости для выполнения удалённого кода (RCE), делая заражённые устройства частью своей сети для DDoS-атак, предположительно с целью получения прибыли.
Компания Akamai сообщает, что производители затронутых устройств ещё не выпустили патчи для устранения этих уязвимостей, отчего владельцы уязвимого оборудования даже не могут полноценно защититься от этой угрозы. Об этом сообщает Securitylab.
Анализ «InfectedSlurs» показал, что атаки хакеров были направлены на NVR-видеорегистраторы определённого производителя, имя которого не раскрывается по соображениям безопасности. По такому же принципу «InfectedSlurs» атакует неназванные WLAN-маршрутизаторы, популярные как среди домашних пользователей, так и используемые в отельном бизнесе.
Доподлинно известно, что «InfectedSlurs» — это вариация Mirai JenX. Его C2-инфраструктура поддерживает операции hailBot, а проведённый специалистами анализ показал связь ботнета с Telegram-аккаунтом злоумышленников, который на момент написания отчёта уже был удалён.
Поскольку патчи для уязвимых устройств ещё не были выпущены, эксперты рекомендуют регулярно перезагружать уязвимые NVR-регистраторы и маршрутизаторы для временного прерывания деятельности ботнета. Однако, так как в Akamai не раскрыли конкретные уязвимые бренды и модели, это действие может быть бессмысленным для 99% пользователей подобного оборудования.
Тем не менее, если в вашем арсенале есть устройства данного типа, будет не лишним в ближайшие недели следить за выходом новых версий программного обеспечения и установить их сразу по мере возможности. Вдруг именно ваше оборудование уязвимо для хакерских атак.
- Новости (1387)
- Новости отрасли (1076)
- Пресс-релиз (630)
- Регулирование (346)
- Эксклюзив (211)
- СКУД (201)
- АРМО-Системы (198)
- Транспортная безопасность (182)
- Видеонаблюдение (162)
- Искусственный интеллект (144)
- Пожарная безопасность (129)
- Видеокамеры (124)
- Secuteck ADAPT (123)
- Деловая программа (120)
- Биометрия (119)
- Smartec (91)
- ТБ Форум (83)
- Минтранс (76)
- Цифровая трансформация (73)
- Защита информации и связи, кибербезопасность (70)
- Дайджест (65)
- All-over-IP (61)
- Промышленность (58)
- Киберзащита (57)
- Киберугрозы (52)
- CCTV (48)
- Импортозамещение (44)
- США (44)
- ОПС (43)
- Распознавание лиц (42)
- Защита от БПЛА (41)
- Центры обработки данных (ЦОД) (41)
- Беспилотники (40)
- Банки и финансы (39)
- Видеоаналитика (39)
- Автоматизация (38)
- Ритейл (38)
- кибербезопасность (38)
- Новости компаний (37)
- ТЭК и нефтегаз (36)
- Пожаротушение (35)
- ААМ Системз (34)
- Идентификация (32)
- Комплексная безопасность (32)
- Охрана периметра (32)
- Места с массовым пребыванием людей (31)
- Минцифры (31)
- Роскомнадзор (30)
- Безопасность объектов (29)
- СОУЭ (29)
- Исследование (28)
- ИТ-инфраструктура (27)
- киберпреступления (27)
- Статистика (26)
- АРГУС-СПЕКТР (25)
- Безопасный город (25)
- Информационная безопасность (25)
- PERCo (24)
- Нейросети (24)
- Охрана труда и промышленная безопасность (ОТиПБ) (24)
- Пожарная сигнализация (24)
- Стрелец-ПРО (23)
- Умный дом (23)
- EKF (21)
- Systeme Electric (21)
- ЛК (21)
- Отрасль (21)
- госинициативы (21)
- Антидрон (20)
- Госдума (20)
- Контур СБ (20)
- Персональные данные (19)
- Интернет вещей (IoT) (18)
- Источники бесперебойного питания (ИБП) (18)
- данные пользователей (18)
- К2Тех (17)
- Антитеррор (16)
- Рынок безопасности (16)
- Цифровое ЖКХ (16)
- утечка данных (16)
- PERCo-Web (15)
- ИТС (15)
- государственная слежка (15)
- Европа (14)
- Мошенничество (14)
- Турникеты (14)
- Бизнес, идеи и мнения (13)
- Великобритания (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Роботизация (13)
- Умный город (13)
- QR-коды (12)
- Журнал "Системы безопасности" №2/2024 (12)
- Китай (12)
- Контроллеры (12)
- Смартфоны (12)
- ЦБ (12)
- сотовые операторы (12)
- Беспроводные технологии (11)
- Вебинар (11)
- мессенджеры (11)
- Ippon (10)
- Авиакомпании и аэропорты (10)
- Беспилотный транспорт (10)
- Машинное зрение (10)
- Цифровые технологии (10)
- BPM (9)
- Securika Moscow (9)
- deepfake (9)
- Журнал "Системы безопасности" №5/2024 (9)
- Облачные технологии (9)
- личные данные (9)
- санкции (9)
- "Госуслуги" (8)
- Timex (8)
- VPN-сервисы (8)
- Автоматизация зданий (8)
- Азия (8)
- Блокировка сайтов (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- Криптовалюты (8)
- МВД (8)
- Опрос (8)
- Системы хранения данных (СХД) (8)
- геолокация (8)
- DDoS-атаки (7)
- Блокировка (7)
- ЕС (7)
- ИТ-отрасль (7)
- Извещатели (7)
- КИИ (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Онлайн-обзор (7)
- Прогнозы (7)
- Промышленная автоматизация (7)
- Умные парковки (7)
- Цифровизация (7)
- Чат-бот (7)
- блокировка контента (7)
- госзакупки (7)
- судебное разбирательство (7)
- 2023 (6)
- 2024 (6)
- AWADA (6)
- Apple (6)
- Beward (6)
- LoxTop (6)
- Tonmind (6)
- Вебмониторэкс (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТРИУМ СПб (6)
- Коммутаторы (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Строительная экспертиза (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- кибершпионаж (6)
- мнение отрасли (6)
- соцсети (6)
- Flamax (5)
- Telegram (5)
- Австралия (5)
- Главгосэкспертиза (5)
- Домофоны (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ИТ-технологии (5)
- Метрополитен (5)
- Охранная сигнализация (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Тепловидение (5)
- ботнет (5)
- кредитные карты (5)
- реклама (5)
- AVIX (4)
- AgroTech (4)
- DJI (4)
- F.A.C.C.T. (4)
- IP-камеры (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- Аналитика (4)
- Взрывозащита (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Пожтехника (4)
- Программное обеспечение (4)
- Технологии распознавания (4)
- Шифрование (4)
- судебный иск (4)
- торговля данными (4)
- трояны (4)
- хищение данных (4)
- 2025 (3)
- Amazon (3)
- Android (3)
- CRM (3)
- Facebook (3)
- Google (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Low-code платформы (3)
- Positive Technologies (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- dormakaba (3)
- itresearch (3)
- ВНИИПО МЧС России (3)
- Израиль (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФБР (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- анонс (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- обновления (3)
- отчет (3)
- пароли (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- фишинг (3)
- "Инфосистемы Джет" (2)
- 5G (2)
- BioSmart (2)
- CISA (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- TFortis (2)
- Wizebox (2)
- Антифрод (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Германия (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №2/2025 (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Законодательство (2)
- Интралогистика (2)
- Информационные технологии (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Мобильные приложения (2)
- Онлайн-цензура (2)
- Преступления (2)
- Промышленные системы автоматизации и управления (2)
- Радиоканальные системы (2)
- Считыватели (2)
- Туризм (2)
- Финансовые показатели (2)
- Шлагбаумы (2)
- Южная Америка (2)
- Южная Корея (2)
- автомобили (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная почта (2)
- "ГЛОНАСС" (1)
- "Доктор Веб" (1)
- API (1)
- APT-группы (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BI.Zone (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cloudflare (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- Google Play (1)
- HR Tech (1)
- IP-коммуникации (1)
- IP-системы (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- Mirai (1)
- NSO Group (1)
- NetBlocks (1)
- Netcraft (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Иран (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- Обзор решений (1)
- Охрана объектов (1)
- ПАК (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Системы безопасности (1)
- СовФед (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Угрозы (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Электрозамки (1)
- Энергетика (1)
- анализ изображений (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- государственные хакеры (1)
- громкоговорители (1)
- данные компаний (1)
- дорожные карты (1)
- железные дороги (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- патенты (1)
- пиратский контент (1)
- пограничные службы (1)
- политика компании (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- электронная подпись (1)
- Июнь 2025 (22)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)