- Våld är inte en privatsak
- Askersunds kommunfullmäktige på måndag den 25 november
- Ny vägledning för läkemedelsanvändning hos djur
- ”Att resa sig upp” av Leia
- Kross när Örebro HK vann borta mot MoDo
- Tankarna flyr mig, foton på gossen och cykeln
- Länstrafikens dom mot den växande småorten
- Besvara enkät om det civila samhället
- Öppet hus på Pihlskolans gymnasium i Hällefors
- Lindesbergs kommunstyrelse sammanträder
Kinesisk hackergrupp angriper TP-Link routrar
Cybersäkerhetssföretaget Check Point Softwares forskningsavdelning Check Point Research (CPR) har upptäckt ett skadligt firmware-implantat, även kallat ”Horse Shell” för TP-Link routrar.
Det skadliga implantatet ger angripare möjlighet att ta full kontroll över en attackerad enhet och tillgång till komprometterade nätverk, samtidigt som den förblir oupptäckt.
Attackerna kan kopplas till den kinesiska APT-gruppen ”Camaro Dragon” med kopplingar till den tidigare välkända gruppen ”Mustang Panda”.
Det skadliga Firmware-implantatet hittades när CPR undersökte en kampanj riktad främst mot europeiska utrikespolitiska enheter. Där fann man bland annat Horse Shell, en bakdörr som ger angripare möjlighet att ta full kontroll över infekterade enheter, förbli oupptäckt och komma åt komprometterade nätverk.
Men trots att Horse Shell hittats på den attackerande infrastrukturen kan man inte veta vilka offren för routerimplantatet är.
– Vi kan ännu inte säga vem måltavlan för denna attack är, säger Mats Ekdahl, säkerhetsexpert på Check Point Software. – Historiskt sett installeras ofta routerimplantat på godtyckliga enheter utan särskilt intresse, med syftet att skapa en kedja av noder mellan de viktigaste angripna enheterna för att få bättre tillgång och kontroll. Att infektera en hemrouter betyder med andra ord inte att routerns ägare är ett specifikt mål för en attack, utan snarare bara ett sätt att nå det verkliga målet.
Än så länge är det okänt hur routrarna har blivit infekterade, det är troligt att de fick tillgång till dessa enheter genom att antingen skanna dem efter kända sårbarheter, eller rikta in sig på enheter som använder standardlösen eller svaga och förutsägbara lösenord för autentisering.
Sverige/Världen
Örebronyheter
Källa: Check Point
För mer information, läs Check Point Researchs blogg: https://blog.checkpoint.com/security/check-point-research-reveals-a-malicious-firmware-implant-for-tp-link-routers-linked-to-chinese-apt-group/
Related Posts
Latest News
-
Våld är inte en privatsak
Mäns våld mot kvinnor är en brottslighet som ofta sker...
- Posted november 22, 2024
- 0
-
Nya öppettider för förskola och fritidshem
Från 1 januari 2025 kommer det att göras vissa ändringar...
- Posted november 22, 2024
- 0
-
Askersunds kommunfullmäktige på måndag den 25 november
På måndag den 25 november klockan 18.00, hålls årets sista...
- Posted november 22, 2024
- 0
-
Ny vägledning för läkemedelsanvändning hos djur
Nu under Antibiotikaveckan lanserar Länsstyrelsen Örebro län, en ny myndighetsgemensam...
- Posted november 22, 2024
- 0
-
Webbplatser med koppling till Black Friday majoriteten är inte säkra
IT-säkerhetsföretaget Check Point Software varnar för nätfiskeattacker under Black Friday....
- Posted november 22, 2024
- 0
-
Alla elever får rätt till bemannade skolbibliotek
Elevers tillgång till skolbibliotek ser i dag mycket olika ut....
- Posted november 22, 2024
- 0
-
Flest viltolyckor sker under vintern
Under den mörka årstiden sker flest viltolyckor med viltarter som...
- Posted november 22, 2024
- 0
You must be logged in to post a comment Login