- Hit reste örebroarna 2024
- Fem eldsjälar belönas med Energiklappen 2024
- Mer PFAS i arktisk nederbörd vid solsken
- Susanne Jarls tjänst i Askersunds kommun upphör
- Man är inte ensam i jul, nummer om man behöver prata
- Jennifer och Elias skriver uppsats i Brasilien
- Elin Sahlberg ny socialchef i Askersunds kommun
- Kumla IBK går på julledighet som serieledare och tung förlorare
- Mingel – *Makeriet* Lördag 21 December 2024
- Nattens händelser från polisen
Kinesisk hackergrupp angriper TP-Link routrar
Cybersäkerhetssföretaget Check Point Softwares forskningsavdelning Check Point Research (CPR) har upptäckt ett skadligt firmware-implantat, även kallat ”Horse Shell” för TP-Link routrar.
Det skadliga implantatet ger angripare möjlighet att ta full kontroll över en attackerad enhet och tillgång till komprometterade nätverk, samtidigt som den förblir oupptäckt.
Attackerna kan kopplas till den kinesiska APT-gruppen ”Camaro Dragon” med kopplingar till den tidigare välkända gruppen ”Mustang Panda”.
Det skadliga Firmware-implantatet hittades när CPR undersökte en kampanj riktad främst mot europeiska utrikespolitiska enheter. Där fann man bland annat Horse Shell, en bakdörr som ger angripare möjlighet att ta full kontroll över infekterade enheter, förbli oupptäckt och komma åt komprometterade nätverk.
Men trots att Horse Shell hittats på den attackerande infrastrukturen kan man inte veta vilka offren för routerimplantatet är.
– Vi kan ännu inte säga vem måltavlan för denna attack är, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. – Historiskt sett installeras ofta routerimplantat på godtyckliga enheter utan särskilt intresse, med syftet att skapa en kedja av noder mellan de viktigaste angripna enheterna för att få bättre tillgång och kontroll. Att infektera en hemrouter betyder med andra ord inte att routerns ägare är ett specifikt mål för en attack, utan snarare bara ett sätt att nå det verkliga målet.
Än så länge är det okänt hur routrarna har blivit infekterade, det är troligt att de fick tillgång till dessa enheter genom att antingen skanna dem efter kända sårbarheter, eller rikta in sig på enheter som använder standardlösen eller svaga och förutsägbara lösenord för autentisering.
Sverige/Världen
Örebronyheter
Källa: Check Point
För mer information, läs Check Point Researchs blogg: https://blog.checkpoint.com/security/check-point-research-reveals-a-malicious-firmware-implant-for-tp-link-routers-linked-to-chinese-apt-group/
Related Posts
Latest News
-
Hit reste örebroarna 2024
Resebyrån Tickets bokningsstatistik visar att Spanien fortsatte att vara det...
- Posted december 23, 2024
- 0
-
Man fick frätande ämne på huden
En anmälan om arbetsplatsolycka i Kumla har upprättats av polispatrull,...
- Posted december 23, 2024
- 0
-
Flera stölder i Örebro under eftermiddagen
Flera stölder har ägt rum på butiker i Örebro under...
- Posted december 23, 2024
- 0
-
Fem eldsjälar belönas med Energiklappen 2024
För femte året i rad delar Linde energi ut Energiklappen...
- Posted december 23, 2024
- 0
-
Mer PFAS i arktisk nederbörd vid solsken
Snö som faller på Svalbard har högre andel PFAS under...
- Posted december 23, 2024
- 0
-
Sidokrock på avfart mot Marieberg
En trafikolycka har inträffat på avfarten mot Marieberg. Det är en...
- Posted december 23, 2024
- 0
-
Susanne Jarls tjänst i Askersunds kommun upphör
Askersunds kommun och Susanne Jarl har träffat en överenskommelse om...
- Posted december 23, 2024
- 0
You must be logged in to post a comment Login