Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 20, 2016 Marco Schiaffino Attacchi, Attacco non convenzionale, Malware, Minacce, News, Vulnerabilità, Worms 0
Un’ondata di attacchi sta mettendo in crisi numerosi fornitori di accesso a Internet che utilizzano i dispositivi di Ubiquiti Networks.
Il responsabile è un worm che sfrutta una vulnerabilità già nota del sistema AirOS, attraverso la quale può ottenere l’accesso ai dispositivi tramite http e HTTPS senza bisogno di alcun tipo di autenticazione.
L’azienda ha confermato l’esistenza di un attacco massiccio, puntualizzando però il fatto che la patch per correggere la vulnerabilità è disponibile dallo scorso luglio. Molti clienti, però, sostengono di non aver ricevuto alcun avviso a riguardo.
Una delle varianti carica un file che modifica la password dell’amministratore, sostituendola con una nuova (user name: mother, password: fucker) e consentendo così agli autori del malware di ottenere il controllo completo del dispositivo.
Per fortuna il payload non è dei più aggressivi: una volta installatosi, il worm spende le successive 18 ore a infettare tutti i dispositivi vulnerabili a portata di collegamento, dopo di che avvia il reset alle condizioni di fabbrica.
Il risultato è un black out dei collegamenti, che secondo le notizie circolate in rete ha interessato alcuni Internet Service Provider in Argentina, Spagna, Brasile e Italia. Ubiquiti Networks ha messo a disposizione un tool per la rimozione del worm
Il ripristino del collegamento, secondo quanto dichiarato da alcuni ISP veneti, non è però dei più agevoli: in molti casi, infatti, non può essere eseguito in remoto e richiede pertanto un intervento sul posto.
.
Gen 18, 2019 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...