OMIGOD-Schwachstelle schon nach wenigen Stunden von DarkIoT ausgenutzt
23.09.2021 / ID: 370235
IT, NewMedia & Software
Laut den Sicherheitsforschern von Radware benötigten die Betreiber des Dark.IoT-Botnets nur wenige Stunden, um Exploits der OMIGOD-Schwachstelle im OMI-Dienst (Open Management Infrastructure) von Microsoft Azure in ihr Botnet zu integrieren. Schon kurz nach der Veröffentlichung des Proof of Concept (PoC) für den monatlichen OMI Patch nutzten sie die Schwachstelle, um ihr Botnetz um verwundbare Linux-Instanzen in Azure zu erweitern."Wir verfolgen die Aktivitäten hinter der Dark.IoT-Kampagne nun schon seit mehreren Monaten", sagt Daniel Smith, Head of Research bei Radware. "Dark.IoT hat sehr schnell neue Exploits hinzugefügt, sobald diese öffentlich bekannt wurden. Der OMIGOD-Exploit wurde innerhalb von Stunden nach der Veröffentlichung des Proof of Concept auf Github hinzugefügt." Laut Smith nutzten die Betreiber diese Gelegenheit, um auch eine erst kürzlich entdeckte Schwachstelle in der Lieferkette von IP-basierten Kameras mit UDP-Technologie (ICSA-21-208-03) hinzuzufügen.
"Es ist nicht das erste Mal, dass böswillige Akteure Cloud-basierte Linux-Instanzen für Kryptomining anvisieren", sagt Pascal Geenens, Director Threat Intelligence bei Radware. "Die Dark.IoT-Betreiber hingegen zielen ausschließlich darauf ab, diese Schwachstelle auszunutzen, um die Bandbreite ihres Botnetzes für DDoS-Angriffe zu erhöhen."
Ein ausführlicher Threat Alert (in englischer Sprache) steht unter https://www.radware.com/security/threat-advisories-and-attack-reports/dark-iot-omigod-update zum Download zur Verfügung.
Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland
fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : radware@prolog-pr.com
Pressekontakt
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München
fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : achim.heinze@prolog-pr.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Herr Achim Heinze
10.11.2022 | Herr Achim Heinze
EnBW Cyber Security entscheidet sich für eine Partnerschaft mit Exeon Analytics für den Managed-Service-Betrie
EnBW Cyber Security entscheidet sich für eine Partnerschaft mit Exeon Analytics für den Managed-Service-Betrie
21.10.2022 | Herr Achim Heinze
Cybersecurity & Privacy Solution of the Year Award
Cybersecurity & Privacy Solution of the Year Award
05.09.2022 | Herr Achim Heinze
EDR benötigt NDR für umfassende Sicherheit
EDR benötigt NDR für umfassende Sicherheit
23.08.2022 | Herr Achim Heinze
Zahl der DDoS-Attacken im ersten Halbjahr mehr als verdreifacht
Zahl der DDoS-Attacken im ersten Halbjahr mehr als verdreifacht
23.08.2022 | Herr Achim Heinze
ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an
ElcomSoft knackt Windows Hello-PIN-Codes und greift die LUKS2-Verschlüsselung an
Weitere Artikel in dieser Kategorie
31.12.2025 | ProCoReX Europe GmbH
Festplattenvernichtung in Brandenburg: ProCoReX Europe GmbH punktet mit digitaler Nachweiskette
Festplattenvernichtung in Brandenburg: ProCoReX Europe GmbH punktet mit digitaler Nachweiskette
29.12.2025 | ProCoReX Europe GmbH
Festplattenvernichtung in Rostock: ProCoReX Europe GmbH etabliert digitale Nachverfolgung bei der Vernichtung
Festplattenvernichtung in Rostock: ProCoReX Europe GmbH etabliert digitale Nachverfolgung bei der Vernichtung
27.12.2025 | ProCoReX Europe GmbH
Festplattenvernichtung in Bremen: ProCoReX Europe GmbH schützt Unternehmenswerte durch zertifizierung
Festplattenvernichtung in Bremen: ProCoReX Europe GmbH schützt Unternehmenswerte durch zertifizierung
27.12.2025 | Anna Jacobs
Die Sendcloud App: Optimierung des Versandprozesses für E-Commerce
Die Sendcloud App: Optimierung des Versandprozesses für E-Commerce
26.12.2025 | ProCoReX Europe GmbH
Festplatten shreddern in Hannover: So sorgt ProCoReX für zertifizierte Datensicherheit
Festplatten shreddern in Hannover: So sorgt ProCoReX für zertifizierte Datensicherheit

