Botnet angriber Zyxel NAS’er

Alle brugere af Zyxels produkter opfordres til at opdatere firmware 5.21.

Knap en måned efter, at Zyxel sendte opdatering på gaden til en række produkter, ses der nu tegn på udnyttelse af sårbarheden. Det skriver ZDnet.

Det drejer sig om malware, der anvender brute force-angreb (dvs. afprøvning af en lang række muligheder) til at teste default credentials i forsøget på at logge ind på Zyxel-NAS’er, dvs. netword attached storage-produkter, og tage kontrol over dem. Med kontrollen kan enhederne ifølge ZDnet blive føjet til et netværk, der anvendes til DDoS-angreb.

Der er angiveligt tale om en variant af Mirai-botnettet – Mukashi – der udnytter den sårbarhed, som blev opdaget i februar.

Links:

https://www.zdnet.com/article/this-new-variant-of-mirai-botnet-malware-is-targeting-network-attached-storage-devices/

https://unit42.paloaltonetworks.com/new-mirai-variant-mukashi/