Десятки тысяч домашних и офисных роутеров заражены Linux-троянами

14 мая 2015 12:40 #15626 от ICT
Свыше 40 тыс. домашних и офисных роутеров оказались звеньями крупного ботнета («зомби-сети»), используемого для проведения DDoS-атак (распределенных атак типа «отказ в обслуживании»), сообщает компания Incapsula, специализирующаяся на защите от атак этого вида. Как выяснили специалисты, все подключенные к ботнету роутеры заражены тремя видами троянов — MrBlack, Dofloo и Mayday. Эти трояны, предназначенные для заражения устройств под управлением операционных систем с ядром Linux, были разработаны злоумышленниками специально для проведения DDoS-атак, говорится в докладе Incapsula. Причем используется ботнет большим количеством исполнителей. Об этом свидетельствуют результаты анализа атак, выполненных с помощью этого ботнета. Они отличаются различной направленностью и характером, отмечается в докладе. При заражении злоумышленники используют стандартные логины и пароли для доступа к настройкам роутеров, устанавливаемые производителем устройства. Взаимодействие к роутерами осуществляется по протоколам HTTP и SSH посредством стандартных портов. Первые атаки с помощью ботнета эксперты компании обнаружили в декабре 2014 г. В период с декабря прошлого года по 19 апреля 2015 г. эксперты насчитали 40269 IP-адресов, принадлежащих 1600 провайдерам из разных стран, с которых исходил вредоносный трафик. География ботнета и расположение командно-контрольных серверов
Более 80% всех IP-адресов находились в Таиланде (64%) и Бразилии (21%). Помимо Таиланда и Бразилии, лидируют по количеству зараженных роутеров США (4%), Индия (3%) и Сербия (1%). В общей же сложности ботнет из зараженных маршрутизаторов охватывает 109 государств. При этом экспертам также удалось выяснить IP-адреса приблизительно 60 командно-контрольных серверов злоумышленников. Как выяснилось, большая часть из них находился в Китае (73%) и США (21%). Большое количество командно-контрольных серверов также расположено в Гонконге (5%). Ботнет имеет встроенную функцию автоматического расширения. Он сканирует интернет на наличие роутеров и пытается получить к ним доступ, используя стандартные логины и пароли. Если они подходят, в память устройства устанавливается троян, и устройство подключается к ботнету. По данным Incapsula, сеть включает большое количество роутеров марки Ubiquiti. Другие марки специалисты не назвали. Незащищенные роутеры могут использоваться злоумышленниками и для других целей — не только проведения DDoS-атак, утверждают эксперты. Например, для перехвата трафика и доступа к домашним и офисным камерам видеонаблюдения. Специалисты рекомендуют владельцам поменять заводские логины и пароли и отключить в настройках роутера доступ к нему извне. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Троян с благими намерениями заразил десятки тысяч устройств на Linux17.38Вторник, 06 октября 2015
    15% домашних Wi-Fi-роутеров плохо защищены от взлома15.13Пятница, 21 октября 2016
    Обнаружены десятки уязвимостей в 22 моделях роутеров от разных производителей14.26Среда, 03 июня 2015
    Уже сотни тысяч смартфонов в России заражены вредоносным ПО, крадущим деньги13.5Пятница, 05 июня 2015
    Зловреды атакуют: уже сотни тысяч смартфонов в России заражены ПО, крадущим деньги13.36Пятница, 05 июня 2015
    HP уволит десятки тысяч сотрудников12.39Среда, 16 сентября 2015
    Eset зафиксировала десятки тысяч писем от «продавцов Ray-Ban»12.12Понедельник, 20 июня 2016
    Во время пандемии COVID-19 СИБУР перевёл на дистанционный режим работы с сохранением всех бизнес-процессов более 6 тысяч офисных сотрудников и12.06Понедельник, 27 апреля 2020
    Во время пандемии COVID-19 СИБУР перевёл на дистанционный режим работы с сохранением всех бизнес-процессов более 6 тысяч офисных сотрудников и12.06Понедельник, 27 апреля 2020
    Во время пандемии COVID-19 СИБУР перевёл на дистанционный режим работы с сохранением всех бизнес-процессов более 6 тысяч офисных сотрудников и12.06Понедельник, 27 апреля 2020

    Мы в соц. сетях