Обнаружен новый ботнет из незащищенных маршрутизаторов с прошивкой на базе Linux

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 23 Feb 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,481
    Likes Received:
    7,045
    Reputations:
    693
    Уже пару дней встречала сообщения об этом, но в данном тексте оно мне понравилось для поста..

    Чешские исследователи в области безопасность компьютерных систем сообщили об обнаружении нового сетевого червя, получившего название "Чак Норрис" и состоящего их незащищенных надлежащим образом мини-маршрутизаторов, DSL-модемов и спутниковых TV-ресиверов, работающих на базе прошивок, основанных на Linux. Как правило инфицирование маршрутизаторов происходит из-за выставления администратором ненадежного пароля, подбираемого путем несложного перебора типовых вариантов, или сохранения пароля, заданного по умолчанию. Также заражение может происходить через эксплуатацию обнаруженной в январе уязвимости в маршрутизаторах D-Link.

    Разбор вредоносного кода, загружаемого после проникновения на маршрутизатор, показал, что подобные маршрутизаторы объединены в единый ботнет и поддерживают выполнение команд по участию в совершении DDoS-атак или проведению атак по подбору паролей. На устройствах входящих в ботнет может производиться смена связанных с DNS настроек, что позволяет перенаправлять запросы пользователей к таким популярным ресурсам, как Facebook или Google, на поддельные сайты злоумышленников, на которых может быть организовано внедрение вирусов, перехват паролей и конфиденциальной информации. Имя "Чак Норрис" было присвоено ботнету из-за наличия в одном из вредоносных файлов комментария на итальянском языке "in nome di Chuck Norris" ("во имя Чака Норриса").

    По своей сути новый сетевой червь очень напоминает усовершенствованный вариант ботнета Psybot, который был зафиксирован весной прошлого года. Как и Psybot червь "Чак Норрис" поражает устройства на базе архитектуры MIPS, снабженные прошивками, основанными на Linux (Psybot поддерживал прошивки на базе проектов OpenWRT и DD-WRT).

    22.02.2010
    http://www.opennet.ru/opennews/art.shtml?num=25528

    http://seclists.org/fulldisclosure/2010/Feb/387
     
    _________________________
    1 person likes this.
  2. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    Креативно - брутить никс роутеры
     
    1 person likes this.
  3. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Как обычно, проблема в прослойке между креслом и монитором. Причем, довольно часто эта прослойка имеет по два верхних образования.
    P.S. А можно еще кнопку добавить (именно кнопку, а не переключатель), которая дает возможность перепрошивать устройство. Нажал-перепрошил-отпустил.
     
    #3 tux, 23 Feb 2010
    Last edited: 23 Feb 2010
  4. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    184
    Likes Received:
    255
    Reputations:
    32
    ты забыл добавить - купленных
     
  5. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,481
    Likes Received:
    7,045
    Reputations:
    693
    Мда..действительно, тоже считаю что именно в этой прослойке проблема..
    А в целом, появление таких ботнетов очень интересная вещь для изучения, по крайне мере не банально..
     
    _________________________
  6. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Хорошо бы давать дефолтный пароль в виде MAC-адреса, который печатается на корпусе роутера.

    Кроме того, можно сделать в роутере службу, которая сама будет честно пытаться подобрать пароль, и если получится - начнёт писком требовать к себе внимания (в крутых моделях - скажет человеческим голосом о том, что пароль лёгкий).

    А самое простое - в дефолтных настройках разрешить вход адимину только изнутри.=))))
     
  7. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    просто самим надо не тупить
     
Loading...