Malware ataca dispositivos IoT que executam o Windows 7
A falta de segurança integrada para dispositivos IoT, juntamente com um sistema operacional desatualizado, é uma receita para o desastre.
Coincidindo com o fim do suporte ao Windows 7 no mês passado, os cibercriminosos iniciaram uma campanha de malware visando dispositivos vulneráveis da Internet das Coisas (IoT).
Identificada por pesquisadores do TrapX Labs, a campanha de malware usa um e-mail de phishing para fazer uma entrada inicial. Depois disso, o malware se espalha, usando ferramentas para quebrar senhas fracas, passar o hash e outras vulnerabilidades de software, até infectar todo o sistema.
Originalmente visto na América Latina, o CEO da TrapX Labs, Ori Bach, disse que desde então se espalhou para a América do Norte, África e Oriente Médio. Ele infectou várias grandes organizações, danificando equipamentos operacionais e atrasando as remessas de produtos.
“A infecção atingiu uma variedade de dispositivos, desde impressoras inteligentes, TVs inteligentes e até equipamentos operacionais pesados”, disse TrapX Labs. “Os dispositivos infectados correm o risco de funcionar mal, criando riscos à segurança, interrupção da cadeia de suprimentos e perda de dados.”
No relatório de pesquisa, o TrapX Labs revela que um ataque à cadeia de suprimentos infectou um veículo guiado automaticamente (AGV), causando mau funcionamento no chão de fábrica. Após análise, outros três veículos foram encontrados infectados com o mesmo malware.
Originalmente desenvolvido para um cryptominer, a variante de malware Lemon_Duck foi personalizada para atacar todos os tipos de dispositivos IoT. Claramente, os hackers veem a IoT como a cadeia mais fraca no elo de uma organização, com muitos dispositivos completamente desprotegidos.
Essa falta de segurança integrada para dispositivos IoT, juntamente com um sistema operacional desatualizado, é uma receita para o desastre.
Alguns desenvolvedores começaram a tornar os dispositivos IoT mais seguros, com senhas mais longas, mais avisos para alterá-los, melhores interfaces para usuários e criptografia embutida, no entanto, muitos dispositivos mais antigos não têm nenhuma dessas defesas e agora não possuem atualizações de segurança estáveis.
Tecnologia da Internet das Coisas
- A pesquisa oferece uma visão sombria da implantação de segurança de IoT
- GoPiGo v2 com Windows IoT
- IoT fornecendo benefícios em todo o mundo
- A crescente ameaça da IoT habilitada para Wi-Fi
- Conectando a IoT - A oportunidade de banda estreita
- Uma introdução ao hackeamento de hardware embarcado de dispositivo IoT
- A função da IoT na saúde durante a Covid-19
- Descobrindo o ponto cego da IoT em um mundo pós-pandêmico
- Quão perigosa é a ameaça de ataques em cadeia de destruição na IoT?
- Os desafios de testar dispositivos IOT de software