Привіт Гість ( Вхід | Реєстрація )

> Ботнет-червь заражает десятки тысяч домашних маршрутизаторов, http://www.3dnews.ru
(_KoDAk_)
Mar 26 2009, 15:57
Пост #1


BOINC-guru
*********

Група: Trusted Members
Повідомлень: 3 662
З нами з: 11-August 07
З: Kharkov
Користувач №: 569
Стать: Чол
Парк машин:
E3-1245V2@3400-Mhz 16GB 1х GTX760DCMOC2GD5 Q8200@2300-Mhz 4GB + то там то сям



Специалисты интернет-проекта DroneBL, созданного с целью обнаружения IP-адресов, с которых осуществляются сетевые атаки, сообщили о массовом заражении домашних маршрутизаторов и кабельных/DSL модемов червяком под названием psyb0t (также известный как Network Bluepill). Как отмечается, psyb0t это не только первый ботнет-червь, заражающий сетевое оборудование, а не персональные компьютеры, но и также первая «зараза» такого рода, нацеленная на операционную среду семейства Linux.

Первый случай заражения новым червем был зафиксирован ещё в начале текущего года в Австралии на ADSL/ADSL+ роутере Netcomm NB5. Автор этого сообщения, Терри Бом уже тогда высказал предположение, что под влиянием spyb0t могут находиться и другие подобные маршрутизаторы в Италии, Бразилии, Эквадоре, России, Украине, Турции, Перу, Малайзии, Индии и Египте. За это время червяк получил несколько модификаций, нацеленных на разные сетевые устройства, включая около 30 моделей от Linksys, 10 от Netgear, и ещё около пятнадцати других кабельных и DSL-модемов. По некоторым оценкам, на сегодняшний день уже заражено около 100 тыс. модемов и роутеров, которые работают на базе MIPS-процессоров под управлением Linux Mipsel (версия Debian для MIPS-чипов).
IPB Image
На самом деле, несмотря на масштабы заражения, вирус не так страшен, как может показаться, если соблюдать элементарные правила компьютерной безопасности. spyb0t не сможет ничего сделать без знания пароля доступа к роутеру, поэтому при использовании «сильного» пароля проникнуть в систему он не сможет. Но так как многие пользователи предпочитают придумывать простые пароли, то даже небольшой базы из шести тысяч имён и тринадцати тысяч паролей стало достаточно для взлома десятков тысяч устройств. Кроме того, роутер, подверженный атаке, должен иметь включенным удаленный доступ к управлению им через ssh, telnet или web-интерфейс. Ликвидировать червя довольно легко - достаточно перезагрузить устройство и установить новый пароль. Также рекомендуется "прошить" последнюю версию прошивки.

Заражение маршрутизаторов вместо компьютеров даёт определённые плюсы злоумышленникам. Ведь эти устройства во многих случаях могут оставаться включенными двадцать четыре часа в сутки, что даёт атакующим самые широкие возможности. Особая опасность такого рода заразы ещё и в том, что она может длительное время оставаться незамеченной домашними пользователями.

Обозреватель интернет-журнала eWEEK Лари Сельцер (Larry Seltzer) считает, что psyb0t это далеко не последний ботнет-червь, нацеленный на сетевые устройства под управлением Linux. Так что вполне возможно, что уже скоро мы станем свидетелями новых эпидемий. Надеемся, разработчики сетевых устройств не оставят без внимания эту проблему и постараются повысить уровень защиты своих продуктов, а пользователям рекомендуем не забывать хотя бы о простейших превентивных мерах.

Детальная техническая информация о ботнет-черве spyb0t содержится здесь.


--------------------
- "ты говоришь так, будто тебя чай ваше не вставляет "

(Show/Hide)











Спаcибо автору алфавита за любезно предоставленные буквы.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Відповідей(1 - 3)
whynot
Mar 28 2009, 16:28
Пост #2


кранчер зі стажем
******

Група: Trusted Members
Повідомлень: 378
З нами з: 8-December 08
Користувач №: 882
Стать: Чол
Free-DC_CPID
jabber:whynot@jabster.pl



QUOTE((_KoDAk_) @ Mar 26 2009, 15:57) *

На самом деле, несмотря на масштабы заражения, вирус не так страшен, как может показаться, если соблюдать элементарные правила компьютерной безопасности. spyb0t не сможет ничего сделать без знания пароля доступа к роутеру, поэтому при использовании «сильного» пароля проникнуть в систему он не сможет.


Ну и при чем здесь Linux?

QUOTE((_KoDAk_) @ Mar 26 2009, 15:57) *

Но так как многие пользователи предпочитают придумывать простые пароли, то даже небольшой базы из шести тысяч имён и тринадцати тысяч паролей стало достаточно для взлома десятков тысяч устройств.


А он их точно перебирает? А не из броузерового кеша ли он их берет?


--------------------
--
А ты готов к третьему майдану?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rilian
Mar 28 2009, 16:33
Пост #3


interstellar
**********

Група: Team member
Повідомлень: 17 159
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



QUOTE(whynot @ Mar 28 2009, 16:28) *

Ну и при чем здесь Linux?

ну при том что на роутерах обычно стоит линукс. Понятно что не убунта, но все же wink.gif rilian.gif

QUOTE(whynot @ Mar 28 2009, 16:28) *

QUOTE((_KoDAk_) @ Mar 26 2009, 15:57) *

Но так как многие пользователи предпочитают придумывать простые пароли, то даже небольшой базы из шести тысяч имён и тринадцати тысяч паролей стало достаточно для взлома десятков тысяч устройств.


А он их точно перебирает? А не из броузерового кеша ли он их берет?

у меня полтора года был логин/пароль admin/admin. Недавно поменял smile.gif

Если бы так легко было брать пароли из браузерного кэша, об этом уже бы раструбили на весь интернет ph34r2.gif


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
whynot
Mar 28 2009, 16:47
Пост #4


кранчер зі стажем
******

Група: Trusted Members
Повідомлень: 378
З нами з: 8-December 08
Користувач №: 882
Стать: Чол
Free-DC_CPID
jabber:whynot@jabster.pl



QUOTE(Rilian @ Mar 28 2009, 16:33) *

QUOTE(whynot @ Mar 28 2009, 16:28) *

Ну и при чем здесь Linux?

ну при том что на роутерах обычно стоит линукс. Понятно что не убунта, но все же wink.gif rilian.gif


Все равно не понял -- при чем здесь Linux. На этих аппаратных роутерах точно можно по ssh с улицы зайти? (себе роутер я сам делал, потому не в теме.)

QUOTE(Rilian @ Mar 28 2009, 16:33) *

QUOTE(whynot @ Mar 28 2009, 16:28) *

QUOTE((_KoDAk_) @ Mar 26 2009, 15:57) *

Но так как многие пользователи предпочитают придумывать простые пароли, то даже небольшой базы из шести тысяч имён и тринадцати тысяч паролей стало достаточно для взлома десятков тысяч устройств.


А он их точно перебирает? А не из броузерового кеша ли он их берет?

у меня полтора года был логин/пароль admin/admin. Недавно поменял smile.gif

Если бы так легко было брать пароли из браузерного кэша, об этом уже бы раструбили на весь интернет ph34r2.gif


А-а-а, вот как у вас там в паралельном мире делается, не знал sad.gif а потом роутеры ломают, стыдно должно быть


--------------------
--
А ты готов к третьему майдану?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Користувачів переглядають дану тему (1 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 22nd June 2025 - 12:53