В начале декабря фанаты шведского видеоблогера PewDiePie, взломали 50 тысяч принтеров по всему миру и заставили их печатать рекламные листовки. Теперь
@HackerGiraffe и
@j3ws3r сообщили о новой волне атак #PrinterHack2, в ходе которой были взломаны уже 250 тысяч принтеров.
Как пояснили «хакеры», они атаковали 2 миллиона IP-адресов по трем протоколам – IPP, JetDirect и LPD. «Мы достали 100 тыс. только через один LPD», – сообщил
@HackerGiraffe.
Как и в прошлый раз, принтеры печатали листовки с призывом подписываться на YouTube-канал PewDiePie, но теперь в напечатанное сообщение был добавлен еще один пункт – разъяснение, что такое порт 631 и почему принтеры уязвимы. По словам
@j3ws3r, целью взлома было уведомить пользователей об уязвимости их принтеров.
Как пояснил
@HackerGiraffe, через Shodan он обнаружил уязвимости в протоколах IPP, LPD и JetDirect (в общей сложности 800 тыс. принтеров), а затем с помощью известного инструмента Printer Exploitation Toolkit дал устройствам команду печатать листовки.