«Доктор Веб»: злоумышленники используют интернет вещей для рассылки спама

13 сен 2017 10:40 #61130 от ICT
Как показало проведенное специалистами «Доктор Веб» исследование, киберпреступники используют таких Linux-троянцев для массовых почтовых рассылок. Количество вредоносных программ, способных заражать «умные» устройства под управлением ОС Linux, непрерывно растет. Значительная их часть предназначена для DDoS-атак и обеспечения анонимности в сети. Речь идет о вредоносной программе Linux.ProxyM. Этот троянец запускает на инфицированном устройстве SOCKS-прокси-сервер и способен детектировать ханипоты (от англ. honeypot — «горшочек с медом») — специальные ресурсы, созданные исследователями вредоносных программ в качестве приманки для злоумышленников. Соединившись со своим управляющим сервером и получив от него подтверждение, Linux.ProxyM загружает с этого сервера адреса двух интернет-узлов: с первого он получает список логинов и паролей, а второй необходим для работы SOCKS-прокси-сервера. Существуют сборки этого троянца для устройств с архитектурой x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 и SPARC. Иными словами, Linux.ProxyM может работать практически на любом устройстве под управлением Linux, включая роутеры, телевизионные приставки и другое оборудование. Вирусные аналитики «Доктор Веб» выяснили, что с использованием Linux.ProxyM злоумышленники рассылают спам. С управляющего сервера на зараженное устройство поступает команда, содержащая адрес SMTP-сервера, логин и пароль для доступа к нему, список почтовых адресов и сам шаблон сообщения. В письмах рекламируются различные сайты категории «для взрослых». Согласно статистике, имеющейся в распоряжении компании «Доктор Веб», в среднем в течение суток каждое зараженное Linux.ProxyM устройство рассылает порядка 400 писем. Можно предположить, что ассортимент реализуемых Linux-троянцами функций будет расширяться и в дальнейшем. «Интернет вещей» уже давно находится в фокусе интересов вирусописателей, о чем свидетельствует широкое распространение вредоносных программ для Linux, способных заражать устройства с различной аппаратной архитектурой. Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Доктор Веб»: злоумышленники взламывают сайты с помощью «интернета вещей»19.49Четверг, 07 декабря 2017
    «Доктор Веб»: около 9% банковских доменов используют неправильные настройки DNS13.19Четверг, 17 августа 2017
    Новые сети используют для развития интернета вещей на нефтепромыслах «Газпром нефти»11.6Понедельник, 17 июня 2019
    Около 65% российских производителей оборудования для интернета вещей используют отечественные комплектующие при изготовлении продукции. 11.36Понедельник, 20 января 2020
    Около 65% российских производителей оборудования для интернета вещей используют отечественные комплектующие при изготовлении продукции. 11.36Понедельник, 20 января 2020
    Около 65% российских производителей оборудования для интернета вещей используют отечественные комплектующие при изготовлении продукции. 11.36Понедельник, 20 января 2020
    Около 65% российских производителей оборудования для интернета вещей используют отечественные комплектующие при изготовлении продукции. 11.36Понедельник, 20 января 2020
    Доля спама в интернет-трафике РФ в 2018 году превысила мировой уровень11.08Среда, 05 декабря 2018
    38% россиян используют Smart TV для выхода в интернет10.44Понедельник, 23 мая 2016
    Интернет вещей без интернета и вещей10.43Воскресенье, 01 августа 2021

    Мы в соц. сетях