La falla di sicurezza interessa più di 200 modelli di dispositivi IoT che ora rischiano di finire “arruolati” nella famigerata botnet.
È ormai una delle botnet più longeve in circolazione e non smette di evolversi: Mirai continua a crescere e rappresenta una costante minaccia per il mondo di Internet, mettendo a dura prova chi cerca di arginarne l’attività.
Dopo gli allarmi legati agli attacchi “monstre” registrati da Cloudflare nelle scorse settimane, arriva adesso la notizia che gli autori di Mirai hanno potenziato l’arsenale di exploit a loro disposizione.
La botnet, che prende di mira i dispositivi IoT per assicurarsene il controllo e utilizzarli allo scopo di portare attacchi DDoS di impatto devastante, sfrutterebbe adesso una tecnica che si basa su una vulnerabilità nel software distribuito da Realtek.
Il bug, per la precisione, si annida nel Software Development Kit (SDK) del produttore taiwanese e interesserebbe più di 200 prodotti di 65 società, tra cui Asus, Belkin, China Mobile, Compal; D-Link; LG; Logitec; Netgear, ZTE; e Zyxel.
Router e device IoT che adesso sarebbero vulnerabili a una forma di attacco che consentirebbe al malware di prenderne il completo controllo.
La falla di sicurezza, relativa al modulo RTL819xD, è stata corretta dagli sviluppatori di Realtek con una patch che risolve il problema.
A rendere particolarmente spinosa la situazione è che questo ennesimo attacco di filiera richiederà un po’ di tempo per essere arginato. Non solo perché i produttori coinvolti sono numerosi, ma anche in considerazione delle difficoltà legate alla distribuzione dell’aggiornamento agli utenti finali.
I dispositivi IoT, infatti, integrano raramente sistemi di update automatico e nella gerarchia dei devicei che vengono sottoposti a una manutenzione programmata, finiscono inesorabilmente in fondo alla coda se non fuori dalla lista.
Insomma: il timore è che si apra una “finestra” estremamente pericolosa in cui milioni di dispositivi rimarranno alla mercé di Mirai, per la gioia dei pirati informatici che gestiscono la botnet.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2021/08/26/vulnerabilita-nel-software-realtek-sfruttata-da-mirai/?utm_source=rss&utm_medium=rss&utm_campaign=vulnerabilita-nel-software-realtek-sfruttata-da-mirai