เตือนพบ Botnet ลอบโจมตีช่องโหว่ Zero-day บน LILIN DVR

สำหรับบ้านใครที่ยังใช้เครื่องบันทึกภาพแบบ DVR จากค่าย LILIN วันนี้ Qihoo 360 ได้ออกมาเตือนว่าพบ Botnet ที่ใช้ช่องโหว่ Zero-day เข้าโจมตีอุปกรณ์

Qihoo 360 ชี้ว่า LILIN DVR มีช่องโหว่จากการ Hardcode Credentials, Default Credentials และ Command Injection (ประกอบด้วยพารามิเตอร์ 3 ตัวคือ NTPUpdate, FTP และ NTP) โดยผู้เชี่ยวชาญพบมัลแวร์ Chalubo ใช้ช่องโหว่ NTPUpadate ในเดือนสิงหาคมปีก่อน ต่อมาเป็นคิวของมัลแวร์ Satori ด้วยช่องโหว่ของ FTP และ NTP ในวันที่ 11 มกราคมที่ผ่านมา และปลายเดือนมกราคมก็พบมัลแวร์ Moobot พยายามใช้ช่องโหว่บน FTP ด้วยเช่นกัน

ทั้งนี้มัลแวร์ดังกล่าวมีส่วนของ Mirai Botnet ที่ทำให้คนร้ายสามารถปฏิบัติการโจมตี DDoS ได้จากอุปกรณ์ LILIN DVR ปัจจุบันทาง LILIN ได้ออกแพตช์แก้ไขแล้วพร้อมกับเตือนให้ผู้ใช้เปลี่ยน Default Credentials และพอร์ต ผู้สนใจสามารถศึกษา Indicator of Compromise ของการโจมตีได้ที่นี่ 

ที่มา :  https://www.securityweek.com/zero-day-vulnerabilities-lilin-dvrs-exploited-several-botnets

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ผลสำรวจ Cybersecurity Hygiene Report 2026 เผยช่องโหว่ที่ใหญ่ที่สุดคือ “พฤติกรรมพนักงาน”

เชื่อหรือไม่ว่าในทีมของคุณกำลังมีการใช้งานเครื่องมือ AI สาธารณะที่องค์กรไม่รับรอง หากคุณยืนกรานว่า ‘ไม่’ ลองมาอ่านผลรายงานฉบับนี้จาก WatchGuard ที่พบว่า 64% ของผู้ตอบแบบสำรวจ ยอมรับว่ามีการใช้ AI ที่ไม่ได้รับการอนุมัติ 76% มีใช้รหัสผ่านซ้ำ …

Alibaba Cloud รุกขยายโครงสร้างพื้นฐานระดับโลก และพอร์ตโฟลิโอ AI เร่งยกระดับการใช้ AI ในองค์กร [PR]

Alibaba Cloud (อาลีบาบา คลาวด์) ผู้ให้บริการด้านโครงสร้างพื้นฐาน AI ชั้นนำระดับโลกและหน่วยธุรกิจหลักด้านอินเทลลิเจนซ์ของอาลีบาบา กรุ๊ป ประกาศแผนล่าสุดในการขยายโครงสร้างพื้นฐานทั่วโลก ณ งาน Apsara Conference 2026 พร้อมเปิดตัวชุดความสามารถด้าน …