Исследователи в области кибербезопасности обнаружили тревожную эволюцию вредоносного ПО KmsdBot, повышающую риск для устройств интернета вещей (IoT). Обновлённый бинарный файл Kmsdx добавляет уязвимости, включая поддержку сканирования Telnet и расширенный набор архитектур процессоров. Эти улучшения используются с середины июля 2023 года.
Список уязвимых устройств растёт
Особую обеспокоенность вызывает расширенная способность вредоносного ПО атаковать различные устройства интернета вещей. Его охват теперь включает частные игровые серверы, облачных хостинг-провайдеров, а также отдельные правительственные и образовательные сайты.
Наиболее примечательное улучшение этого развивающегося варианта вредоносного ПО — новая поддержка сканирования Telnet. Эта уязвимость позволяет злоумышленникам, стоящим за KmsdBot, использовать слабую защиту, часто встречающуюся в устройствах интернета вещей, для получения несанкционированного доступа. Кроме того, совместимость с более широким набором архитектур процессоров расширяет круг потенциальных целей и увеличивает поверхность атаки.
Несмотря на растущую осведомлённость об уязвимостях устройств интернета вещей, это последнее изменение служит суровым напоминанием о том, что такие устройства остаются серьёзной проблемой безопасности. Регулярные меры защиты и своевременные обновления крайне важны для частных лиц и организаций, стремящихся оградиться от развивающихся угроз, подобных KmsdBot.
Атак становится больше, но мотивы остаются неясными
Хотя основная мотивация этих атак остаётся неясной, выбранные секторы и системы указывают на такие цели, как финансовая выгода, сбои и утечки данных. Жертвами становятся частные игровые серверы, облачные хосты и даже государственные структуры. Очевидно, что масштаб и последствия этих атак крайне широки и потенциально разрушительны.
Сотрудничество производителей, поставщиков услуг и конечных пользователей необходимо для укрепления безопасности устройств интернета вещей. Нужны более масштабные инвестиции в исследования, разработку и внедрение передовых механизмов защиты, чтобы противостоять постоянно адаптирующейся тактике создателей вредоносного ПО. Расширенные возможности KmsdBot демонстрируют сохраняющуюся и растущую угрозу для устройств интернета вещей. Мы наблюдаем классическую игру в кошки-мышки между обновлениями безопасности и новыми угрозами.

