Rambler's Top100
Все новости Новости отрасли

Ботнет атакует DSL-модемы

27 марта 2009

Исследователи из DroneBL сообщили, что в процессе устранения нацеленной на их сервис DDoS-атаки обнаружили нетипичный ботнет. Его изучение показало, что распространяемый на зараженные компьютеры червь под названием psyb0t захватывает роутеры и DSL-модемы, не причиняя вреда самими компьютерам. Угрозе подвержены маршрутизаторы на базе Linux/MIPS.

Первые атаки червя были зарегистрированы еще в декабре прошлого года, но тогда он действовал более избирательно. Речь шла только об ADSL-модемах Netcomm NB5 и аналогичных аппаратах, а для захвата управления над ними червь использовал значения логина и пароля по умолчанию. Уязвимость в этом оборудовании, которую использовал psyb0t, в более поздних версиях прошивки устройств уже устранена.

Специалисты DroneBL пришли к выводу, что нынешняя версия червя более совершенна. Теперь он взламывает маршрутизаторы, перебирая пары логинов и паролей по списку. Более того, если раньше «зомбированные» роутеры не использовались координирующим центром для конкретных целей, то теперь с их помощью была инициирована DdoS-атака.

После того, как описание червя появилось в блоге DroneBL, обнаружил себя и создатель вредоносной программы. Автор psyb0t написал, что создал червя «с исследовательскими целями и теперь прекращает дальнейшую работу над ним». Также он уверяет, что сумел захватить порядка 80 тыс устройств, но никогда не использовал этот ботнет для DDoS-атак, фишинга или кражи личных данных.


Специалисты DroneBL призывают пользователей не верить в «раскаяние» хакера и срочно принять меры по лечению зараженных роутеров. Для этого устройство следует сбросить к установкам по умолчанию, установить на него последнюю версию прошивки и защитить каким-нибудь устойчивым к подбору паролем.


Как прокомментировал прецедент технический директор ESET Григорий Васильев, интернет-сообщество уже имеет опыт столкновения с вредоносными программами, заражающими не сами компьютеры, а сопутствующие устройства. Примером может служить программа PostScript Trojan, атакующая принтеры компании Apple, рассказал он.


«Однако если раньше это были единичные случаи подобных заражений, то сегодня с помощью червя psyb0t был создан довольно обширный ботнет. С одной стороны, это говорит о том, что вирусописатели постоянно совершенствуют свои технологии, позволяющие получить контроль не только над компьютером пользователя, но и над сетевыми устройствами. С другой стороны, данный пример подтверждает прогноз аналитиков об увеличении в
2009 г. вредоносного ПО для платформ, которые традиционно считались безопасными, в частности Linux/MIPS», - рассказал Васильев.


По его словам, так как для заражения psyb0t применяет технологию перебора логина и пароля, пользователям не следует использовать простые пароли на устройствах, подключенных к ПК.

Источник: CNews

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.