Ancora attacchi agli IoT: ora è il turno della botnet BotenaGo


Il malware sfrutta 33 vulnerabilità della Internet of Things per compromettere i dispositivi e sfruttarli in attività malevole di ogni tipo.

Nessuna pace per il mondo dell’IoT: la nuova minaccia è rappresentata da una nuova botnet che gli esperti di sicurezza di AT&T Alien Labs hanno battezzato con il nome di BotenaGo.

Come si legge nel report pubblicato su Internet dagli analisti della società di telecomunicazioni, BotenaGo sfrutta più di 30 vulnerabilità dei dispositivi IoT per installare una backdoor che consente agli (sconosciuti) pirati informatici di prenderne il controllo.

Il malware, spiegano gli autori del report, è scritto in Golang, un linguaggio di programmazione che garantisce ai cyber criminali un basso livello di rilevamento.

Uno stratagemma che a quanto pare funziona, visto che il malware su Virus Total viene rilevato da pochi motori antivirus. Solo 6 dei 62 sistemi di analisi considerano il codice come pericoloso e alcuni di essi lo scambiano per Mirai.

BotenaGo

Alcuni degli exploit utilizzati colpiscono dispositivi estremamente diffusi:

CVE-2015-2051, CVE-2020-9377, CVE-2016-11021: router D-Link

CVE-2016-1555, CVE-2017-6077, CVE-2016-6277, CVE-2017-6334: dispositive Netgear

CVE-2019-19824: router basati su Realtek SDK

CVE-2017-18368, CVE-2020-9054: router e NAS Zyxel

CVE-2020-10987: prodotti Tenda

CVE-2014-2321: modem ZTE

L’impatto stimato, è comunque elevatissimo: da una ricerca sul motore di ricerca di Shodan, risulterebbero quasi 2 milioni di dispositivi vulnerabili auna singola vulnerabilità sfruttata da BotenaGo.

BotenaGo

Insomma: l’incubo IoT è ben lungi dall’essere un ricordo e l’emersione di nuove botnet è la conferma del fatto che si tratta di un fronte terribilmente “caldo”. Tanto più che secondo i ricercatori, si tratterebbe soltanto di una “facciata”. Il malware, infatti, rappresenterebbe solo il primo stadio di una catena di infezione più complessa.

Condividi l’articolo



Articoli correlati

Altro in questa categoria


https://www.securityinfo.it/2021/11/12/ancora-attacchi-agli-iot-ora-e-il-turno-della-botnet-botenago/?utm_source=rss&utm_medium=rss&utm_campaign=ancora-attacchi-agli-iot-ora-e-il-turno-della-botnet-botenago