🎥 Operation CameraSwarm: 우크라이나와 러시아 전역에서 14,000대 이상의 Dahua 카메라가 침해당했습니다.
HTTP 서버상의 운영자 노출 작업 디렉토리를 통해 Hunt.io는 캠페인을 재구성할 수 있었습니다. 이를 통해 Dahua 카메라를 대상으로 하는 세 가지 병렬 공격 경로가 발견되었습니다. 한 경로는 asyncio 자격 증명 무차별 대입 공격을 포함했습니다. 다른 경로는 CVE-2021-33044/33045에 대한 인증 우회 체인을 활용했습니다. 세 번째 경로는 P2P 릴레이 남용을 악용하여 일련 번호로 카메라에 접근했으며, 이 방법은 인증을 완전히 우회합니다. 이 릴레이 경로는 고정된 SDK 자격 증명으로 얻은 세션 토큰에 의존했습니다. 공개된 두 개의 CVE는 잘못 기재되었거나 이 인증되지 않은 릴레이 남용에 비해 너무 협소한 것으로 밝혀졌습니다. 보고서는 특정 패킷 구조와 bind-to-localhost 기법을 포함하여 PTCP 터널 분해를 자세히 설명합니다. 운영자보다는 운영의 방법에 초점을 맞춰 중립적인 귀속을 유지합니다. 자세한 완화 조치 및 침해 지표는 Hunt.io에서 확인할 수 있습니다.