ShadowV2 : une variante de Mirai cible massivement des appareils IoT via multiples failles
Source: FortiGuard Labs (blog Fortinet). Lors dâune perturbation mondiale dâAWS fin octobre, les capteurs Fortinet ont observĂ© la propagation de « ShadowV2 », une variante de Mirai ciblant des appareils IoT via plusieurs vulnĂ©rabilitĂ©s, avec une activitĂ© probablement testĂ©e en vue dâattaques ultĂ©rieures. Le botnet avait dĂ©jĂ Ă©tĂ© signalĂ© en septembre pour des campagnes visant des instances AWS EC2. PortĂ©e et impact : niveau de sĂ©vĂ©ritĂ© Ă©levĂ© avec possibilitĂ© pour un attaquant distant de prendre le contrĂŽle des systĂšmes vulnĂ©rables. Sont listĂ©es comme plateformes affectĂ©es notamment : DDâWRT 24 sp1, plusieurs DâLink ShareCenter/GOâRTâAC750 (DNSâ320/320LW/325/340L), Digiever DSâ2105 Pro 3.1.0.71-11, TBK DVRâ4104/4216, et la sĂ©rie TPâLink Archer. Les tentatives dâexploitation ont touchĂ© des organisations de sept secteurs (technologie, retail/hĂŽtellerie, manufacturing, MSSP, gouvernement, tĂ©lĂ©coms/opĂ©rateurs, Ă©ducation) et de nombreux pays sur tous les continents đ. Utilisateurs impactĂ©s: toute organisation. ...