برنامههای Oracle و VMware به هدفی برای باتنت جدیدی به نام Echobot تبدیل شدهاند.
منبع : مرکز مدیریت راهبردی افتا
برنامههای Oracle و VMware به هدفی برای باتنت جدیدی به نام Echobot تبدیل شدهاند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، باتنت جدیدی با نام Echobot کشف شدهاست که از ۲۶ اکسپلویت مختلف برای نفوذ به دستگاههای آسیبپذیر استفاده میکند. اکثر اکسپلویتها برای دستگاههای اینترنت اشیا (IoT) آسیبپذیر هستند، اما برنامههای سازمانی مانند Oracle WebLogic و VMware SD-Wan نیز مورد هدف این باتنت هستند.
باتنت Echobot مبتنیبر بدافزار Mirai است و مشابه صدها باتنت دیگر، پس از انتشار کدمنبع Mirai توسعه یافته است. این باتنت ابتدا در اوایل ماه میلادی جاری کشف شد که دارای ۱۸ اکسپلویت برای نفوذ بود.
اخیرا نسخه جدیدی از Echobot شناسایی شده که ۸ اکسپلویت جدید به آن اضافه شده است. اکثر اکسپلویتهای این باتنت از آسیبپذیریهای اجرای دستور شناخته شده در دستگاههای مختلف شبکه سوء استفاده میکنند. این اهداف شامل دستگاههای ذخیرهساز متصل به شبکه (NAS)، مسیریابها، دستگاه ضبط ویدئویی تحت شبکه (NVR)، دوربینها و تلفنهای IP، و سیستمهای ارائه بیسیم هستند.
در نسخه جدید Echobot سرورهای Oracle WebLogic و نرمافزار VMware SD-WAN که برای سرویسهای ابری، دیتاسنترهای خصوصی و برنامههای سازمانی اجاره نرمافزار (SaaS) استفاده میشود، نیز به اهداف اضافه شدهاند.