Hacker nutzen CVE-2024-3721, um TBK DVRs mit Nexcorium-DDoS-Malware zu infizieren
Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt

Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt wurde, um groß angelegte Distributed-Denial-of-Service-Angriffe zu starten.
Die im Zentrum dieser Kampagne stehende Schwachstelle, CVE-2024-3721, weist einen CVSS-Score von 6,3 auf und betrifft die Geräte-Modelle TBK DVR-4104 und DVR-4216, von denen beide aufgrund ihrer veralteten Firmware und durchweg schwachen Standardanmeldeinformationen zu Hauptzielen geworden sind.
.webp)
Die von dieser Kampagne betroffenen TBK DVR-Geräte stehen seit langem im Fokus von Sicherheitsforschern aufgrund ihres weit verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.
.webp)
Sobald Angreifer ein exponiertes Gerät finden, senden sie eine speziell erstellte HTTP-Anfrage an den anfälligen Endpunkt unter /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___ und injizieren Betriebssystembefehle, ohne dass eine Authentifizierung erforderlich ist.
Dieser einzelne Schritt ermöglicht dem Angreifer die Remote Code Execution auf dem Gerät und verwandelt einen einstigen Überwachungskamera-Recorder in ein widerwilliges Teilnehmer eines koordinierten Angriffsnetzwerks.
Forscher von Fortinet’s FortiGuard Labs identifizierten und analysierten diese Kampagne detailliert und verfolgten die gesamte Infektionskette von der anfänglichen Ausnutzung über die Nutzlastübermittlung bis zur Etablierung der Persistenz.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
- Canonical
- https://cybersecuritynews.com/hackers-use-cve-2024-3721-to-infect-tbk-dvrs/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-cve-2024-3721-to-infect-tbk-dvrs/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Veröffentlichung von Profilfotos und E-Mail-Adressen von Redakteuren auf öffentlichen Notion-Seiten
Notion, eine weit verbreitete Produktivitäts- und Kollaborationsplattform, steht unter intensiver Beobachtung der Cybersicherheits-Community.
21.04.2026
Live Redaktion
US-Flugzeugträger von 100.000 Tonnen wird im Roten Meer eingesetzt
Die USS Gerald R. Ford ist unter dem U.S. Central Command in den Roten Meer für aktive Operationen zurückgekehrt, was zwei Verteidigungsbeamte bestätigten.
21.04.2026
Live Redaktion
US-Wissenschaftler arbeiten an der Entwicklung von Verbundwerkstoffen nach Vorbild von Grundnahrungsmitteln
Forscher der University of Colorado Boulder entwickeln eine neue Klasse von „verschränkten Materialien“, die von der überraschenden Festigkeit eines verhedderten Balles von Büroklammern inspiriert sind.
21.04.2026
Live Redaktion
Woher stammen Teslas Solarmodule?
Die Fabrik des Unternehmens in Buffalo, New York, ist für den Bau der Paneele verantwortlich, und Tesla möchte betonen, dass die Entwicklungs- und Ingenieurprozesse auch in den USA in seinem Werk in Kalifornien stattfand
21.04.2026
Live Redaktion