Модемный приговор. Новый Linux-бот объединяет роутеры в зомби-сети

Изображение пользователя alex286.

Новость права несколько "несвежая", но её нет на форуме...

Антивирусная компания ESET обнаружила новую киберугрозу – червя Remaiten для платформы Linux. Программа заражает роутеры, модемы и другие сетевые устройства, объединяя их в ботнет. Созданная зомби-сеть может использоваться для массовых DDoS-атак и загрузки вредоносного ПО, а также уничтожать другие боты на зараженном устройстве.

По мнению экспертов ESET, червь Remaiten – модифицированная версия известных Linux-ботов Kaiten и Gafgyt, нацеленных на встраиваемые устройства. От предшественников его отличают новые функции.

Remaiten сканирует IP-адреса, пытаясь обнаружить работающий порт Telnet. Найдя искомое, программа подбирает логин и пароль, вводя наиболее распространенные комбинации из заданного списка. Если червю удастся подключиться к системе, жертва получит команду на загрузку исполняемых файлов вредоносной программы.

При этом червь не загружает все файлы подряд, а пытается распознать инфраструктуру жертвы и подобрать соответствующий загрузчик. Далее программа-загрузчик скачает с управляющего сервера полноценный бот.

ссылка

+4
phrippy - 23 Апрель, 2016 - 10:56
Изображение пользователя phrippy.

>Антивирусная компания ESET обнаружила новую киберугрозу
Антивирусная компания ESET разработала новую киберугрозу

0
Al Al - 23 Апрель, 2016 - 14:51
Изображение пользователя Al Al.

спасибо...

+2
MacLeod - 23 Апрель, 2016 - 16:18
Изображение пользователя MacLeod.

+1
dyug - 24 Апрель, 2016 - 13:08

Управление роутером по telnet может быть доступно по умолчанию для некоторых моделей. В случае, если пользователь не установил пароль на подключение к роутеру (например, через административную веб-панель) и использует стандартную пару логин/пароль вроде admin/admin, вредоносная программа может скомпрометировать роутер такого пользователя. Точной статистики зараженных устройств у нас пока нет.

Итого:
Начнем, пожалуй с самого главного - как есет собирается детектировать проблему?
как запустить на том зоопарке процессоров и минимуме памяти в роутерах - какой-либо антивирус?
Этот "вирус" должен работать на таком зоопарке процессоров, включая разные расположения бит внутри адресации, что я не представляю себе, как оно вообще может нормально существовать...
Ну умалчивая про то, что открытый телнет я не видел уже лет 15 на роутерах..
Да, у меня где-то валялся длинк с оригинальной прошивкой, в которой был телнет на все порты.
но он года 2002 по моему... и там стоит новая прошивка без телнета на ван интерфейсе, и памяти там 2 мегабайта, и заливка прошивки происходит только при включенном переключателе... :-)

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры