Admin
Администратор
Киберпреступники активно используют уязвимости в устройствах TBK DVR и устаревших роутерах TP-Link для создания ботнета на основе Mirai.
Эксплуатация уязвимости CVE-2024-3721 позволяет злоумышленникам устанавливать вредоносное ПО Nexcorium, которое способно запускать DDoS-атаки.
Исследователи Fortinet и Palo Alto Networks обнаружили, что злоумышленники используют уязвимость CVE-2024-3721 в устройствах TBK DVR для установки модифицированной версии ботнета Mirai под названием Nexcorium. Этот ботнет способен запускать распределённые атаки типа «отказ в обслуживании» (DDoS) и распространяться на другие устройства через уязвимости и атаки методом перебора паролей. Также была обнаружена попытка эксплуатации уязвимости CVE-2023-33538 в устаревших роутерах TP-Link, хотя эти атаки оказались неудачными. Эксперты рекомендуют пользователям заменить устаревшие устройства и избегать использования стандартных учётных данных.