Vai al contenuto

InfectedSlurs: la minaccia delle Botnet che sfruttano le vulnerabilità Zero-Day

Nell’ambito della sicurezza informatica, l’uso di botnet da parte di criminali informatici continua a rappresentare una grave minaccia. InfectedSlurs, una botnet di nuova generazione basata su Mirai, è stata individuata mentre sfruttava due vulnerabilità zero-day in tempo reale, infettando dispositivi come router e video registratori (NVR).

Nonostante le misure di sicurezza adottate dalle aziende nel mondo digitale, la minaccia delle botnet persistenti continua a essere una sfida costante. InfectedSlurs, una botnet di nuova concezione basata su Mirai, è stata individuata da Akamai mentre sfruttava due gravi vulnerabilità zero-day, riuscendo a infettare router e dispositivi NVR (Network Video Recorder).

Akamai, una società leader nella sicurezza della rete, ha rilevato la presenza di InfectedSlurs nell’ottobre 2023. Sebbene l’individuazione della botnet sia piuttosto recente, i ricercatori ritengono che sia in funzione da tempo, probabilmente passata inosservata fino a quando non ha iniziato a sfruttare le nuove vulnerabilità.

Il fatto che InfectedSlurs sfrutti vulnerabilità zero-day dimostra la costante evoluzione delle minacce cibernetiche. Le vulnerabilità zero-day sono difetti di programmazione non ancora noti al grande pubblico o ai fornitori di software. Di conseguenza, non esistono ancora soluzioni o patch sicure riflettendo la necessità di pratiche di cyber security sempre più sofisticate e proattive.

Le botnet come InfectedSlurs rappresentano una minaccia particolarmente grave perché possono compromettere una vasta gamma di dispositivi connessi. Infatti, la botnet non si limita a infettare i computer, ma estende la sua azione a dispositivi come router o registratori video di rete, che spesso vengono trascurati in termini di sicurezza.

Mentre la comunità di ricerca sulla sicurezza informatica continua a combattere queste minacce, si sottolinea l’importanza di rimanere vigili. La prevenzione e la pianificazione proattiva sono essenziali nell’era digitale attuale per proteggere i dati e la privacy degli utenti.