16:20 / E Diele, 28 Shkurt 2021 / AR

“Post Telekomi i Kosovës është duke pranuar sulm kibernetik”

Nga një hulumtim i bërë me Cyber Security Members të urlhaus.abuse.ch dhe me studiuesin e Sigurisë Kibernetike, Valon Tahirin, thuhet se Post Telekomi i Kosovës është duke pranuar sulm kibernetik, shkruan Indeksonline.

Përmes një postimi në Facebook, Tahiri tha se, dyshohen se më shumë se 64K IP të Post telekomit të Kosovës janë infektuar me Mozi Botnet (Mirai Variant).

Po ashtu ai tregoi që i ka kontaktuar në email të telekomit (abuse@kosovotelecom.com) dhe i ka treguar që të merren hapa të shpejtë për parandalimin e infektimit të paisjeve tjera në kuadër të Telekomit .

Njoftimi i plotë:

#HULUMTIM POST TELEKOMI I KOSOVES ËSHTË DUKE PRANUAR SULM KIBERNETIK !!

Dyshohen se më shum se 64K IP të Post telekomit të Kosovës janë infektuar me Mozi Botnet (Mirai Variant)

– Pas hulumtimit tim IP ranges 178.175.0.0/18 , 178.175.64.0/18 , 178.175.0.0/17 përmbajn malware mozi payload botnet for loT

I kemi më shum se 200Aktive IP Servera apo routers të infektuar me Mozi Botnet . Duke e pasur parasysh që Mozi Botnet është botneti më aktiv në internet në vitin 2020 me aftësi të infektimit të paisjeve në internet dhe infektimin e paisjeve të reja përmes Vulnerability , CVE , Exploits , Bad Pass Telnet . Mozi botnet ka aftësi që të shpërndahet edhe në pajisje tjera localhost . Duke komunikuar në menyr Enkryptuse me CNC(Command and Control server) me metoda Sulmuese si DDoS , Minning , Spread , Rootkit Linux

– Më posht shihen edhe se qfarë permbajn serverat e telekomit tani duke e pasur parasysh që telekomi perdor routerat e Huawei që ekzistojn Exploits për Remote code execution .

– I Kam kontaktuar në email të telekomit (abuse@kosovotelecom.com) dhe i kam treguar që të merren hapat të shpejt për parandalimin e infektimit të paisjeve tjera në kuadër të Telekomit .

URLHOUS Raport: https://urlhaus.abuse.ch/url/1037623/

Raporti i virus total: https://www.virustotal.com/…/2e4506802aedea2e…/detection

Hulumtimi është bërë me Cyber Security Members të urlhaus.abuse.ch dhe me mua personlisht .

Kontakti personal

Email: valton.ta@protonmail.com