Рубрикатор |
Все новости | Новости компаний |
Червь Remaiten объединяет в ботнет роутеры
04 апреля 2016 |
Эксперты ESET предупреждают о появлении нового червя – Linux/Remaiten.
Программа заражает роутеры, модемы и другие сетевые устройства, объединяя их в ботнет. Созданная зомби-сеть может использоваться для DDoS-атак и загрузки вредоносного ПО.
По мнению вирусных аналитиков ESET, Remaiten – доработанная версия известных с 2014 года Linux-ботов Kaiten и Gafgyt, нацеленных на встраиваемые устройства. От предшественников его отличают новые функции.
В частности, Gafgyt сканирует IP-адреса, пытаясь обнаружить работающий порт Telnet. Найдя искомое, программа подбирает логин и пароль, вводя наиболее распространенные комбинации из заданного списка. Если червю удастся подключиться к системе, жертва получит команду на загрузку исполняемых файлов вредоносной программы.
Remaiten использует тот же способ аутентификации, но действует более избирательно при установке исполняемых файлов. Червь не скачивает все файлы подряд, а пытается распознать инфраструктуру жертвы и подобрать соответствующий загрузчик. Далее программа-загрузчик скачает с управляющего сервера полноценный бот.
Червь Remaiten выполняет команды управляющего сервера. Бот предназначен для реализации DDos-атак и загрузки вредоносных файлов в зараженную систему. Кроме того, в нем предусмотрен код, позволяющий уничтожать другие боты на зараженном устройстве.
Читайте также:
Konica Minolta усилит киберзащиту заказчиков с помощью решений ESET
Число DDoS-атак на майских праздниках может вырасти
ESET и BI.ZONE объединили технологии для защиты бизнеса от разрушительных сценариев
Число атак на протокол удаленного доступа приблизилось к 30 млрд в 2020 году
Новый вирус Kobalos атаковал суперкомпьютеры в Европе, Америке и Азии
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.