Mēris: la nuova botnet DDoS che mette paura.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
Banner Ancharia Mobile 1
Mēris: la nuova botnet DDoS che mette paura.

Mēris: la nuova botnet DDoS che mette paura.

Redazione RHC : 11 Settembre 2021 07:10

Gli esperti di Yandex (una società russa ICT proprietaria del famoso motore di ricerca), e Qrator Labs hanno condiviso alcuni dettagli sul più grande attacco DDoS della storia (più di 20 milioni di RPS), a cui Yandex è stato sottoposto lo scorso fine settimana.

L’attacco non ha influenzato il funzionamento dei servizi del gigante di Internet e nemmeno i dati degli utenti, ha affermato la società, ma sicuramente fa comprendere dove si sta andando con gli attacchi DDoS.

Come notato, questo è solo uno dei numerosi attacchi alle aziende di tutto il mondo, dietro il quale c’è una nuova botnet chiamata Mēris (in lettone “peste”).

Gli esperti hanno iniziato a notare segni di attività della botnet, presumibilmente costituite da dispositivi di rete, nel giugno di quest’anno. Secondo gli esperti, la botnet comprende più di 200mila dispositivi per la comunicazione all’interno di reti. dove vengono utilizzati tunnel L2TP inversi.

“Non abbiamo ancora avuto l’opportunità di studiare un esempio di codice dannoso che viene utilizzato per infettare nuovi dispositivi con ​​questa botnet e non siamo pronti a dire se appartenga o meno alla famiglia Mirai. Finora, riteniamo che non lo sia, dal momento che i dispositivi rispondono ad un unico centro di comando e controllo”

hanno osservato gli esperti.

Le caratteristiche della botnet Mēris sono:

  • Utilizzo del pipelining (pipelining HTTP/1.1) per gli attacchi DDoS;
  • Attacchi di sfruttamento RPS;
  • Porta aperte sulla 5678;
  • Proxy SOCKS4 sul dispositivo infetto (non confermato, sebbene sia noto che i dispositivi Mikrotik utilizzano SOCKS4)

Gli esperti non possono ancora dire esattamente quali vulnerabilità vengono sfruttate per compromettere i dispositivi.

È possibile che l’hacking venga effettuato mediante forza bruta.

Secondo Yandex e Qrator Labs, molti dispositivi nella botnet utilizzano nuove versioni di RouterOS fino all’ultima versione stabile. Si segnala che l’incidenza maggiore ricade sui dispositivi con la penultima versione firmware installata.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Il 12 Dicembre a Roma, il summit IISFA: Cybercrime e Intelligenza Artificiale
Di Redazione RHC - 09/12/2025

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...

Immagine del sito
Quale e-commerce italiano presto sarà compromesso? La vendita degli accessi nel Dark Web
Di Redazione RHC - 09/12/2025

Un nuovo post pubblicato poche ore fa sul forum underground Exploit rivela l’ennesima offerta criminale legata alla vendita di accessi a siti compromessi. L’inserzionista, un utente storico del fo...

Immagine del sito
L’Australia vieta i social media agli adolescenti: dal 10 dicembre divieto al di sotto di 16 anni
Di Redazione RHC - 08/12/2025

In Australia, a breve sarà introdotta una normativa innovativa che vieta l’accesso ai social media per i minori di 16 anni, un’iniziativa che farà scuola a livello mondiale. Un’analoga misura ...

Immagine del sito
Agenzie USA colpite da impiegati infedeli muniti di AI. 96 database governativi cancellati
Di Redazione RHC - 08/12/2025

Il Dipartimento di Giustizia degli Stati Uniti ha accusato i fratelli gemelli Muneeb e Sohaib Akhter di aver cancellato 96 database contenenti informazioni sensibili, tra cui verbali di indagini e doc...

Immagine del sito
A tutta sorveglianza: Predator torna più potente che mai grazie a nuove vulnerabilità zero-day
Di Redazione RHC - 08/12/2025

Malgrado le difficoltà geopolitiche significative, il settore degli spyware mercenari resta una minaccia adattabile e persistente; in questo contesto, il noto fornitore Intellexa prosegue l’espansi...