Hacker nutzen CVE-2024-3721, um TBK DVRs mit Nexcorium-DDoS-Malware zu infizieren
Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt

Kurzfassung
Warum das wichtig ist
- Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt
- Die im Zentrum dieser Kampagne stehende Schwachstelle, CVE-2024-3721, weist einen CVSS-Score von 6,3 auf und betrifft die Geräte-Modelle TBK DVR-4104 und DVR-4216, veralteten Firmware und durchweg schwachen Standardanmeldeinformationen zu Hauptzielen geworden sind.
- Die DVR-Geräte stehen seit langem im Fokus verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die...
Warum relevant
Die DVR-Geräte stehen seit langem im Fokus verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt Eine neu identifizierte Botnet-Kampagne nutzt aktiv eine kritische Schwachstelle in TBK digitalen Videorecorder aus, um eine gefährliche Malware namens Nexcorium zu deployen, eine Mirai-basierte Bedrohung, die entwickelt wurde, um groß angelegte Distributed-Denial-of-Service-Angriffe zu starten.
Die im Zentrum dieser Kampagne stehende Schwachstelle, CVE-2024-3721, weist einen CVSS-Score von 6,3 auf und betrifft die Geräte-Modelle TBK DVR-4104 und DVR-4216, veralteten Firmware und durchweg schwachen Standardanmeldeinformationen zu Hauptzielen geworden sind.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-use-cve-2024-3721-to-infect-tbk-dvrs%2F&sig=BaUMP3H6oBQ0FrtpR7FsLU49YvuJCx_F7TkXh7X5w40)
Die DVR-Geräte stehen seit langem im Fokus verbreiteten Einsatzes in kleinen Unternehmen, Einzelhandelsgeschäften und Überwachungsanlagen, bei denen regelmäßige Patches selten Priorität haben.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-use-cve-2024-3721-to-infect-tbk-dvrs%2F&sig=z5eHoPcwMAYAvm7OTDnlOm7Kf42oJHGhRmtpVlXYVDc)
Sobald Angreifer ein exponiertes Gerät finden, senden sie eine speziell erstellte HTTP-Anfrage an den anfälligen Endpunkt unter /device.rsp?opt=sys&cmd=___S_O_S_T_R_E_A_MAX___ und injizieren Betriebssystembefehle, ohne dass eine Authentifizierung erforderlich ist.

Dieser einzelne Schritt ermöglicht dem Angreifer die Remote Code Execution auf dem Gerät und verwandelt einen einstigen Überwachungskamera-Recorder in ein widerwilliges Teilnehmer eines koordinierten Angriffsnetzwerks.
Forscher ’s FortiGuard Labs identifizierten und analysierten diese Kampagne detailliert und verfolgten die gesamte Infektionskette änglichen Ausnutzung über die Nutzlastübermittlung bis zur Etablierung der Persistenz.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
China installiert weltweit größte schwimmende Offshore-Windturbine
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Bedrohungsakteure nutzen KI zur Automatisierung der Entdeckung und Ausnutzung von Zero-Day-Schwachstellen mit maschineller Geschwindigkeit
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use CVE-2024-3721 to Infect TBK DVRs With Nexcorium DDoS Malware
- Canonical
- https://cybersecuritynews.com/hackers-use-cve-2024-3721-to-infect-tbk-dvrs/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-cve-2024-3721-to-infect-tbk-dvrs/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

China installiert weltweit größte schwimmende Offshore-Windturbine
China hat die weltweit größte schwimmende Offshore-Windturbine installiert und damit einen großen Schritt in der Branche fuer erneuerbare Energien auf hoher See gemacht.
04.05.2026
Live Redaktion.webp%26ref%3Dhttps%253A%252F%252Fcybersecuritynews.com%252Fthreat-actors-use-ai-to-automate-0-day-discovery%252F%26sig%3D6aQQisWVppekgmmKyzIFFY0TPe1EzzD14HorWTOcEpY&w=3840&q=75)
Bedrohungsakteure nutzen KI zur Automatisierung der Entdeckung und Ausnutzung von Zero-Day-Schwachstellen mit maschineller Geschwindigkeit
Die Art und Weise, wie Cyberangriffe gestartet werden, hat sich grundlegend verändert. Bedrohungsakteure verbringen nicht mehr Monate damit, Softwarefehler manuell zu suchen.
04.05.2026
Live Redaktion
E-Mail-Bombing und gefälschte IT-Support-Anrufe befeuern neue Phishing-Angriffe auf Microsoft Teams
Eine neue Welle durch eine Kombination aus Inbox-Fluten und gefälschten IT-Support-Kontakten auf Microsoft Teams ab und täuscht Benutzer dazu, den Fernzugriff auf ihre eigenen Ger
04.05.2026
Live Redaktion
FreeBSD DHCP-Client-Schwachstelle ermöglicht Remote Code Execution mit Root-Rechten
Das FreeBSD Project hat einen kritischen Sicherheits-Advisory veröffentlicht, der einen schwerwiegenden Fehler in seinem Standard-IPv4-DHCP-Client behebt.
04.05.2026
Live Redaktion