Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Червь создает ботнет из домашних модемов и роутеров

Bookmark and Share

Исследователи в области безопасности обнаружили изощренный образец вредоносной программы, которая объединяет домашние модемы и роутеры в смертоносный ботнет.

Эксперты DroneBL полагают, что червь "psyb0t" является первым приложением, разработанным специально для атаки на домашнее сетевое оборудование. Ему уже удалось попасть на 100 000 машин, которые после этого стали использоваться для проведения DDoS-атак. Кроме того, червь осуществляет глубокий анализ пересылаемых пакетов и собирает имена пользователей и пароли.

Один из специалистов DroneBL полагает, что обнаруженный метод представляет собой весьма серьезный повод для беспокойства, поскольку конечные пользователи попросту не догадываются о том, что их сеть взломали. Это, в свою очередь, означает, что в будущем данный вектор атаки может быть использован для кражи удостоверяющей личность информации.

Среди уязвимых устройств числятся те роутеры и модемы, которые используют Linux Mipsel, имеют административный интерфейс, sshd или telnet в демилитаризованной зоне и слабый пароль. После того, как червь завладевает устройством, он закрывает доступ к нему легальных пользователей, блокируя telnet, sshd и доступ через веб-интерфейс. После этого устройства превращаются в составную часть ботнета. Эксперты поясняют, что впервые узнали о существовании червя около двух недель назад, когда разбирались с проведенной на интерфейсы DroneBL DDoS-атакой.

Добавим, что данный червь способен так же выявлять уязвимые административные интерфейсы phpMyAdmin и MySQL-серверов. С более подробной информацией о нем можно ознакомиться, прочитав опубликованный аналитический материал (PDF).



Теги: ботнет , модем , роутер , червь





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Эксперты обновляют Metasploit для лучшего взлома Mac
2009 станет годом Mac-вирусов
В российских банкоматах обнаружены трояны для кражи данных
Вирусы начали использовать геолокацию
Новый троян с DHCP и DNS поражает всю локальную сеть с одного компьютера
Магическая программа для торговли на бирже оказалась мошенничеством
HD Moore выпускает утилиту нового поколения для сканирования телефонных номеров
Panda: трояны для кражи идентификационных данных живут в 1% компьютеров
Opera пропатчила критическую уязвимость
L0phtCrack возвращается
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
24.03.2009 23:01:49
Ответить Ссылка
а это уже правдо подобно, очень даже возможно...
UserГость
24.03.2009 23:02:58
Ответить Ссылка
я видел как ведет себя зараженный МВФ принтер...
он там такое вытворял...
Avataruzzzver4556464
24.03.2009 23:10:15
Ответить Ссылка
Ага а сменить дефолтовый пароль на админку и рулить железкой по SSH отрубив Веб-интерфейс, ну или прописать в насройках статический ИП с которого разрешено администрирование - заранее сложно сделать? Надо ждать пока червь\хакер вломится и все запорит!
UserГость
24.03.2009 23:26:00
Ответить Ссылка
прикольно, только отключение веб морды и телнета - палевно - рядовой юзер ниче не заподозрит если все будет пахать))
Avataruzzzver4556464
24.03.2009 23:31:55
Ответить Ссылка
Ну вроде бы вопрос стоял как от подобной напасти защитится (то-есть, что бы все работало)!!! Тем более рядовые пользоватили об админке ни слуху ни духу, лично проверял на ADSL модемах по северозападу, главное чтобы работало.
UserГость
27.03.2009 18:03:29
Ответить Ссылка
Линукс всё дырявей и дырявей...
Уязвимости в Linux Kernel чуть не каждую неделю...




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z47568z
Для Авторов: edit Lock delete Lock



    Rambler's Top100