Преступники используя ботнеты Chalubo, FBot и Moobot атакуют незащищенные уязвимости в коммерческих видеорегистраторах LILIN. Исследователи обнаружили, что в камерах видеонаблюдения производства тайваньской компании LILIN активно используются многочисленные уязвимости нулевого дня. Компания, поставщик решений для IP-видео, был целью хакеров, угоняющих аппаратное обеспечение DVR компании. После взлома хакеры установили вредоносное ПО на устройства для запуска ботнетов Chalubo, FBot и Moobot. По словам исследователей, атаки начались 30 августа. Компания была уведомлена 19 января об ошибках. А 14 февраля уязвимости были исправлены. Публичное раскрытие было в пятницу командой NetLab Qihoo 360. Доступна прошивка, которая исправляет ошибки, обнаруженные в 11 LILIN DVR и IP-камерах. Согласно техническому описанию атак, недостаток разбит на три части. Исследователи описывают это как «жестко закодированные учетные данные для входа в систему, уязвимости в / z / zbin / dvr_box, связанные
Хакеры активно используют 0 - day аппаратную часть камер видеонаблюдения.
26 марта 202026 мар 2020
141
2 мин