פאלו אלטו: נמצאה גרסת Mirai עם חולשות חדשות

הגרסא החדשה כוללת שימוש בחולשות חדשות שטרם נצפו בגרסאות קודמות. "חלק מהחולשות היו ותיקות למדי, אפילו משנת 2003", אומרים חוקרי החברה

unit42.paloaltonetworks.com

חוקרי פאלו אלטו מצוות Unit 42 חשפו גרסה של הנוזקה Mirai בשם ECHOBOT עם יכולות לממש 71 חולשות, מתוכן 13 שטרם זוהו בעבר וחלק שזוהו לראשונה בתחילת החודש הנוכחי. חלק מהחולשות היו ותיקות למדי, אפילו משנת 2003. הפרסום של פאלו עוקב פרסום של חוקר בשם carbreal

המגוון הייחודי הזה של חולשות עשויה לרמוז שכוונת מחברי הנוזקה למקד אותה בתקיפת מכשירים מדור קודם שנמצאים עדיין בשימוש אך כנראה ישנים מכדי לבצע בהם עדכוני אבטחה בגלל בעיות תאימות. כך למשל מדובר על התקני IoT הנשענים על מערכות לגאסי שנמצאות עדיין בשימוש כמו ראוטרים, תוכנות פיירוול, מצלמות במעגל סגור ותוכנות שירות של שרתים.

זאת לצד חולשות חדשות מאוד שטרם נחסמו על ידי היצרנים. ההבדל בין Mirai ECHOBOT לגרסותיה האחרות הוא ההיקף של מרחב התקיפה. בעוד שאחרים מתמקדים בנקודות פריצה מסוימות שהוכיחו את עצמן כיעילות לאורך זמן, Mirai מטרגטת מספר רחב של נקודות פרצה וחולשות.

img
פרשנות | כוח צבאי משמעותי של נאט״ו יכול להקטין הסתברות למלחמה גרעינית באירופה
דעה | אופציה צבאית ישראלית תוכל לרסן את איראן 
קבוצת SQLink רוכשת את ZIGIT הישראלית
קבוצת SQLink רוכשת את ZIGIT הישראלית