Исследователи в области кибербезопасности обнаружили тревожную эволюцию вредоносного ПО KmsdBot, повышающую риск для устройств интернета вещей (IoT). Обновлённый бинарный файл Kmsdx добавляет уязвимости, включая поддержку сканирования Telnet и расширенный набор архитектур процессоров. Эти улучшения используются с середины июля 2023 года.

Список уязвимых устройств растёт

Особую обеспокоенность вызывает расширенная способность вредоносного ПО атаковать различные устройства интернета вещей. Его охват теперь включает частные игровые серверы, облачных хостинг-провайдеров, а также отдельные правительственные и образовательные сайты.

Наиболее примечательное улучшение этого развивающегося варианта вредоносного ПО — новая поддержка сканирования Telnet. Эта уязвимость позволяет злоумышленникам, стоящим за KmsdBot, использовать слабую защиту, часто встречающуюся в устройствах интернета вещей, для получения несанкционированного доступа. Кроме того, совместимость с более широким набором архитектур процессоров расширяет круг потенциальных целей и увеличивает поверхность атаки.

Несмотря на растущую осведомлённость об уязвимостях устройств интернета вещей, это последнее изменение служит суровым напоминанием о том, что такие устройства остаются серьёзной проблемой безопасности. Регулярные меры защиты и своевременные обновления крайне важны для частных лиц и организаций, стремящихся оградиться от развивающихся угроз, подобных KmsdBot.

Атак становится больше, но мотивы остаются неясными

Хотя основная мотивация этих атак остаётся неясной, выбранные секторы и системы указывают на такие цели, как финансовая выгода, сбои и утечки данных. Жертвами становятся частные игровые серверы, облачные хосты и даже государственные структуры. Очевидно, что масштаб и последствия этих атак крайне широки и потенциально разрушительны.

Сотрудничество производителей, поставщиков услуг и конечных пользователей необходимо для укрепления безопасности устройств интернета вещей. Нужны более масштабные инвестиции в исследования, разработку и внедрение передовых механизмов защиты, чтобы противостоять постоянно адаптирующейся тактике создателей вредоносного ПО. Расширенные возможности KmsdBot демонстрируют сохраняющуюся и растущую угрозу для устройств интернета вещей. Мы наблюдаем классическую игру в кошки-мышки между обновлениями безопасности и новыми угрозами.