📰 Informação fresquinha chegando para você!

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Em uma campanha em grande escala que os pesquisadores apelidaram de CameraSwarm, os hackers comprometeram mais de 14.500 câmeras IP Dahua, principalmente na Ucrânia e na Rússia.

A operação durou pelo menos 35 dias entre 17 de junho e 22 de julho, comprometendo dispositivos ao explorar vulnerabilidades, forçar logins e usar códigos de recuperação off-line de números de série para câmeras registradas na nuvem.

Pesquisadores da empresa de inteligência de ameaças Hunt.io descobriram a campanha depois de encontrar um diretório funcional em um servidor HTTP que a operadora deixou desprotegido.



Hunt.io recuperou 407 MB de dados compreendendo 2.616 arquivos em 234 diretórios, incluindo código-fonte, logs, credenciais, imagens de câmeras capturadas, histórico de shell e resultados de exploração, o que os ajudou a mapear uma operação impressionante.

Visão geral da campanha CameraSwarmFonte: Hunt.io

De acordo com suas descobertas, a campanha CameraSwarm de 35 dias comprometeu 14.530 câmeras IP Dahua usando três métodos de ataque em paralelo:

Um sistema de força bruta escaneou a porta TCP 37777 e comprometeu dispositivos em 12.324 endereços IP exclusivos. Ele capturou instantâneos de câmeras utilizáveis, enviou resultados para o Telegram e os exportou para a plataforma SMART PSS da Dahua.

Explorando as vulnerabilidades CVE-2021-33044 e CVE-2021-33045 usando uma ferramenta chamada p2pwn que instalou uma conta backdoor persistente (p2pwn / p2password) em 1.923 câmeras. A conta sobrevive a alterações de senha e, na maioria das versões de firmware, a redefinições de fábrica.

Um ataque de retransmissão na nuvem atingiu 283 câmeras atrás do NAT usando apenas números de série e credenciais SDK incorporadas em aplicativos Dahua. Os dados indicam que 89,4% das séries ao vivo expuseram um canal de acesso sem autenticação.

O mecanismo de geração de código de recuperação no kit de ferramentas de ataque aproveita o número de série da câmera, o que permite ao operador do CameraSwarm resgatar novos códigos por meio do processo padrão de recuperação de senha da Dahua sem saber a senha de administrador atual.

Os pesquisadores encontraram duas referências enganosas de vulnerabilidade no kit de ferramentas, CVE-2024-39943 e CVE-2025-31702, que não são exploradas nos ataques observados.

A cadeia de ataque observadaFonte: Hunt.io

A análise do Hunt.io descobriu que a varredura era global, primeiro verificando o espaço de endereço russo e depois verificando toda a faixa IPv4. Segundo os pesquisadores, “o foco da operadora se concentrou nos netblocks de telecomunicações da Rússia e da CEI”.

No entanto, os pesquisadores também encontraram comentários em russo em códigos modificados inseridos em ferramentas públicas reaproveitadas.

Em 10 de agosto, Hunt.io notificou os CERTs nacionais e o PSIRT da Dahua sobre a campanha CameraSwarm.

As câmeras Dahua acessíveis através da porta 37777 entre junho e julho devem ser tratadas como potencialmente comprometidas. Os proprietários devem examiná-los quanto à presença de uma conta ‘p2pwn’ e removê-la.

Hunt.io alerta que a remoção da conta backdoor não invalida os códigos de recuperação gerados pelo kit de ferramentas e eles permanecem utilizáveis ​​até que Dahua altere a derivação no lado do servidor.

Além disso, recomenda-se que os usuários desabilitem o P2P quando não for necessário e apliquem as atualizações de firmware Dahua SA-2021-0130 para CVE-2021-33044 e CVE-2021-33045, ou uma versão de firmware posterior.







Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #hackers #comprometem #14.500 #web #câmeras #dahua #em #campanha #de #35 #dias
🎉 Obrigado por acompanhar, até a próxima notícia!

Post a Comment