FBI 警告称,HiatusRAT 针对中国品牌网络摄像头和 DVR 发起扫描活动

联邦调查局警告称,新一波 HiatusRAT 恶意软件攻击针对面向互联网的中国品牌网络摄像头和 DVR。联邦调查局 (FBI) 发布了一份私人行业通知 (PIN),警告 HiatusRAT 恶意软件活动针对中国品牌的网络摄像头和 DVR。该报告包括一系列建议,以减轻 […]

来源:Security Affairs _恶意软件

FBI 警告 HiatusRAT 针对中国品牌网络摄像头和 DVR 的扫描活动

FBI 警告 HiatusRAT 针对中国品牌网络摄像头和 DVR 的扫描活动

Pierluigi Paganini Pierluigi Paganini 2024 年 12 月 17 日

FBI 警告称,新一波 HiatusRAT 恶意软件攻击将针对面向互联网的中国品牌网络摄像头和 DVR。

联邦调查局 (FBI) 发布了一份私人行业通知 (PIN),警告 HiatusRAT 恶意软件活动针对中国品牌网络摄像头和 DVR。

HiatusRAT

该报告包括一系列建议,以减轻当前扫描活动背后威胁的暴露。

“联邦调查局 (FBI) 发布了此私人行业通知 (PIN),以强调针对中国品牌网络摄像头和 DVR 的 HiatusRAT1 扫描活动。”PIN 报告中写道。“鼓励私营部门合作伙伴实施下表“缓解”栏中列出的建议,以降低这些攻击活动的可能性和影响。”

“联邦调查局 (FBI) 发布了此私人行业通知 (PIN),以强调针对中国品牌网络摄像头和 DVR 的 HiatusRAT1 扫描活动。”PIN 报告中写道。“鼓励私营部门合作伙伴实施下表“缓解”栏中列出的建议,以降低这些攻击活动的可能性和影响。” PIN 报告

远程访问木马 (RAT) 自 2022 年 7 月起活跃。2023 年 3 月,Lumen Black Lotus Labs 的研究人员发现了一个名为“HiatusRAT”的复杂活动,该活动感染了全球 100 多台边缘网络设备。威胁行为者利用边缘路由器或“生活在边缘”的访问权限被动收集流量并建立隐蔽的 C2 基础设施。

发现 HiatusRAT 启动 战略利益 报告 CVE-2018-9995 CVE-2021-33044 CVE-2021-36260

联邦政府敦促向 FBI 或 IC3 报告任何妥协迹象。

Facebook (