প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

নতুন আইওটি ম্যালওয়ারটি 100,000 আইপি ক্যামেরাকে পরিচিত ফাঁকির মাধ্যমে লক্ষ্য করে

উথাল পাতাল মন Otal Pathal Mon New Music Video 20171

উথাল পাতাল মন Otal Pathal Mon New Music Video 20171
Anonim

100,000 ইন্টারনেট-সংযুক্ত ক্যামেরাগুলি নতুন আইওটি ম্যালওয়্যারের শিকার হতে পারে যা সম্প্রতি পণ্যগুলির মধ্যে প্রকাশিত দুর্বলতার মাধ্যমে ছড়িয়ে পড়েছে।

গত মাস থেকে চীনা-নির্মাতা ওয়্যারলেস ক্যামেরা সংক্রামিত হয়েছে মস্তিষ্ক, যা প্রিসিরাই নামে পরিচিত, নিরাপত্তা সংস্থা ট্রেন্ড মাইক্রো মঙ্গলবার জানিয়েছে। একটি নিরাপত্তা গবেষক মার্চ মাসে ফিরে রিপোর্ট যে ক্যামেরা মধ্যে ত্রুটিগুলি শোষণের দ্বারা ম্যালওয়্যার হয়।

গবেষক, পিয়ের কিম দেখেছেন যে দুর্বলতাগুলি ক্যামেরাতে দূরবর্তীভাবে কোড চালানোতে আক্রমণকারীকে তাদের কার্যকরভাবে হাইজ্যাক করার অনুমতি দিতে পারে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে করবেন]

কমপক্ষে একটি চীনা নির্মাতা দ্বারা উত্পাদিত 1,250 ক্যামেরা মডেল বাগ আছে, গবেষক দাবি করতে গিয়েছিলাম।

এপ্রিল মাসে এক মাস পর, ট্রেন্ড মাইক্রো একটি নতুন ম্যালওয়্যার লক্ষ্য করে যা সম্প্রতি প্রকাশ করা ভুলগুলির মাধ্যমে একই পণ্যের শোষণের দ্বারা ছড়িয়ে পড়ে। ট্র্যাড মাইক্রো এর গ্লোবাল হুমকি প্রচারের পরিচালক, "এটির পিছনের লোকেরা সম্ভবত এই দুর্বলতাগুলি সম্পর্কে কীভাবে সচেতন?"

নিরাপত্তার দৃঢ়তা অনুধাবন করেছে যে 120,000 ক্যামেরাগুলি ঝুঁকিপূর্ণ ইন্টারনেট-সংযুক্ত হার্ডওয়্যারের জন্য একটি সার্চ ইঞ্জিন শোধনের উপর ভিত্তি করে ম্যালওয়্যার।

পারিরাই ম্যালওয়ার ক্যামেরাগুলিকে একটি বোটিনেট তৈরি করতে, বা দখলযুক্ত কম্পিউটারের একটি সেনাবাহিনী গঠন করছে। এই botnets DDoS হামলা চালু করতে পারেন, যা ইন্টারনেট ট্র্যাফিকের সাথে ওয়েবসাইটগুলিকে অচল করে দিতে পারে, তাদের অফলাইনে জোর দেয়।

একবার Persirai সংক্রামিত, এটি ডিভাইসে একই দুর্বলতা শোষণ থেকে অন্য কেউ ব্লক করতে হবে।

নিরাপত্তা দৃঢ় Qihoo 360 এছাড়াও ম্যালওয়্যার লক্ষ্য এবং অনুমান চীন মধ্যে 43.621 ডিভাইস এটি সংক্রমিত সঙ্গে অনুমান।

স্পষ্টতই, পারিরাইয়ের কিছু কম্পিউটার কোড মিরাই নামে পরিচিত একটি কুখ্যাত ম্যালওয়্যারের কাছ থেকে পেয়েছে, যা আইওটি ডিভাইসগুলি যেমন ডিভিআর, ইন্টারনেট রাউটার এবং সিসিটিভি ক্যামেরা সংক্রামিত হয়েছে, কিন্তু পাসওয়ার্ডগুলি তাদের রক্ষা করে অনুমান করে।

বিশেষভাবে, ফার্সীরাই কিছু নির্দিষ্ট ফাংশন তুলে নেয় যা মায়ারাই সংক্রামিত নতুন যন্ত্রগুলির জন্য ইন্টারনেট স্ক্যান করার উপর নির্ভর করে। BackConnect এর CTO মার্শাল ওয়েব, একটি DDoS সুরক্ষা সরবরাহকারী বলে।

যদিও পার্সিয়ারাই-চালিত বোটিনেট ডিডোর চালু করতে সক্ষম হামলা, এটি মুহূর্তের জন্য কোনও ওয়েবসাইটকে আক্রমণ করা থেকে বেশিরভাগই বিরক্তিকর, সম্ভবত ম্যালওয়্যার ডেভেলপাররা এটি কিভাবে ব্যবহার করতে পারে তা পরীক্ষা করছে।

"নিরাপত্তার গবেষক, একটি সাদা টুপি, এই দুর্বলতার উপর একটি সম্পূর্ণ প্রকাশ প্রকাশ সঙ্গে ভাল উদ্দেশ্য থাকতে পারে," ওয়েব বলেন। "কিন্তু এখন তারা ঠিক সেখানে আছে, যে কেউ এটি কাজে লাগাতে সুবিধাজনক করে তোলে।"

গবেষক, পিয়ের কিম, অবিলম্বে মন্তব্যের অনুরোধের জন্য প্রতিক্রিয়া জানাননি, কিন্তু তিনি সবাইকে খোঁজ এবং যোগাযোগ করার সাথে "সমস্যা" উল্লেখ করেছেন বিক্রেতারা জড়িত, প্রকাশের একটি ব্লগ পোস্টে।

যাইহোক, ট্রেন্ড মাইক্রো ক্যামেরাগুলির পিছনে প্রাথমিক চীনা নির্মাতা চিহ্নিত করেছে এবং এটি একটি প্যাচ রোল করার জন্য কাজ করছে।

প্যাচ প্রকাশিত না হওয়া পর্যন্ত নিরাপত্তা ফার্মটি নির্মাতার নাম প্রত্যাহার করছে। তখন পর্যন্ত, এটি জানতে অসুবিধা হয় যে সঠিক পণ্য এবং ব্র্যান্ডগুলির কি দুর্বলতা থাকতে পারে, যেহেতু অনেকগুলি মডেল প্রভাবিত হতে পারে।

তবে, এটি একটি ফায়ারওয়ালের পিছনে স্থাপন করে এবং ম্যালওয়ারের কমান্ডের অ্যাক্সেসকে অবরুদ্ধ করে একটি দুর্বল ডিভাইসটি রক্ষা করতে পারে এবং নিয়ন্ত্রণ সার্ভার, যা ইরানে অবস্থিত ট্রেন্ড মাইক্রো একটি ব্লগ পোস্টে Persirai আরো প্রযুক্তিগত বিবরণ প্রদান করেছে

Top