新聞

去年7月資安公司Fortinet揭露殭屍網路RondoDox活動,駭客鎖定的其中一類裝置,是TBK的數位監控系統主機設備DVR-4104、DVR-4216,他們在網路上掃描作業系統命令注入漏洞CVE-2024-3721(CVSS風險6.3分),藉此綁架這些裝置並用於DDoS攻擊,如今傳出有其他人馬加入漏洞利用行列。

Fortinet近日發現殭屍網路Nexcorium,此為Mirai的變種,駭客團體Nexus Team試圖操弄mdb與mdc功能參數,藉由觸發CVE-2024-3721漏洞,而能下載指令碼,然後根據目標裝置的系統架構,啟動殭屍網路病毒的有效酬載。Nexcorium的架構與大部分Mirai變種相似,包括採用XOR編碼的組態配置資料、監控模組,以及DDoS攻擊模組。此殭屍網路病毒支援多種類型的DDoS洪水攻擊,包含UDP flood、TCP ACK flood、SMTP flood等11種方法,而且,它還能停止攻擊或是終止相關的處理程序。

值得留意的是,Fortinet發現的Nexcorium活動大多針對TBK裝置,不過駭客也嘗試利用另一個資安漏洞CVE-2017-17215,此弱點存在於華為路由器HG532,CVSS風險評分為8.8。