Zyxel NAS-ok veszélyben: új köntösben csap le a Mirai botnet

 

Zyxel hálózati adattárolókat (NAS) és tűzfalakat céloz a Mirai botnet új variánsa, a „Mukashi”. (Az elsősorban IoT eszközökre veszélyes Mirai botnetnek 2016-os felfedezése óta újabb és újabb verziói látnak napvilágot, ami részben annak köszönhető, hogy kódja szabadon hozzáférhető bárki számára.) A malware egy Zyxel eszközöket érintő kritikus sérülékenység (CVE-2020-9054) kihasználásával vonja irányítása alá a célkeresztben álló eszközöket, amelyeket ezután robothálózatba kapcsol. Az ilyen zombihálózatokat többek között elosztott túlterheléses (DDoS) támadások indítására alkalmazzák. Az érintett Zyxel eszközök listáját a gyártó itt tette közzé, biztonsági frissítés szerencsére már elérhető. Ennek telepítése mellett javasolt az admin fiókokhoz tartozó jelszavak cseréje egy minél erősebb, komplex jelszóra.

(thehackernews.com)