Cyber Security NewsTechnologie

Hacker nutzen CVE-2024-3721, um TBK DVRs mit Nexcorium-DDoS-Malware zu infizieren

Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt

21. April 2026Tushar Subhra DuttaLive Redaktion
Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt
  • Die im Zentrum dieser Kampagne stehende Schwachstelle, CVE-2024-3721, weist einen CVSS-Score von 6,3 auf und betrifft die Geräte-Modelle TBK DVR-4104 und DVR-4216, veralteten Firmware und durchweg schwachen Standardanmeldeinformationen zu Hauptzielen geworden sind.
  • Die DVR-Geräte stehen seit langem im Fokus verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die...

Warum relevant

Die DVR-Geräte stehen seit langem im Fokus verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt wurde, um groß angelegte Distributed-Denial-of-Service-Angriffe zu starten.

Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware

Die im Zentrum dieser Kampagne stehende Schwachstelle, CVE-2024-3721, weist einen CVSS-Score von 6,3 auf und betrifft die Geräte-Modelle TBK DVR-4104 und DVR-4216, veralteten Firmware und durchweg schwachen Standardanmeldeinformationen zu Hauptzielen geworden sind.

Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware

Die DVR-Geräte stehen seit langem im Fokus verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.

Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware

Sobald Angreifer ein exponiertes Gerät finden, senden sie eine speziell erstellte HTTP-Anfrage an den anfälligen Endpunkt unter /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___ und injizieren Betriebssystembefehle, ohne dass eine Authentifizierung erforderlich ist.

Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware

Dieser einzelne Schritt ermöglicht dem Angreifer die Remote Code Execution auf dem Gerät und verwandelt einen einstigen Überwachungskamera-Recorder in ein widerwilliges Teilnehmer eines koordinierten Angriffsnetzwerks.

Forscher ’s FortiGuard Labs identifizierten und analysierten diese Kampagne detailliert und verfolgten die gesamte Infektionskette änglichen Ausnutzung über die Nutzlastübermittlung bis zur Etablierung der Persistenz.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
Canonical
https://cybersecuritynews.com/hackers-use-cve-2024-3721-to-infect-tbk-dvrs/
Quell-URL
https://cybersecuritynews.com/hackers-use-cve-2024-3721-to-infect-tbk-dvrs/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.