ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
В сети зафиксирован сетевой червь, поражающий DSL-роутеры |

25.03.2009, 17:17
|
|
Познающий
Регистрация: 09.03.2009
Сообщений: 43
Провел на форуме: 549532
Репутация:
53
|
|
В сети зафиксирован сетевой червь, поражающий DSL-роутеры
(09:52) 25.03.2009
По данным интернет-ресурса DroneBL, в сети зафиксирован новый сетевой червь, поражающий DSL-роутеры, в основе которых лежит операционная система Linux. Червь, получивший название Psyb0t, циркулирует в интернете с начала 2009 года, однако лишь в последние 2 недели его распространение достигло опасных масштабов.
Сообщается, что червь поражает DSL-роутеры под управлением Mipsel - разновидности урезанной версии Debian Linix для процессоров MIPS. По оценкам DroneBL, на сегодня в мире насчитывается по крайней мере 100 000 зараженных роутеров.
Для своего проникновения в роутер червь использует метод перебора логинов и паролей по словарным статьям. Эксперты говорят, что такой метод проникновения червя указывает не на уязвимость в программной начинке роутеров, а на небрежность пользователей при выборе управляющих реквизитов для входа в меню управление роутеров.
"90% из взломанных модемов и роутеров становятся участниками большой бот-сети. Большинство из жертв Psyb0t - это пользователи-идиоты, которые не ставят нормальных паролей для защиты своих же устройств и вообще не понимают, что их роутер или модем взломан, а трафик утекает неизвестно куда", - отмечают в DroneBL.
Эксперты также отмечают, что помимо расходования интернет-трафика пользователей, Psyb0t также проводит глубокий анализ пользовательского трафика с целью перехвата различных других паролей и логинов от тех или иных сервисов.
http://www.cybersecurity.ru/crypto/66973.html
|
|
|

25.03.2009, 17:41
|
|
Участник форума
Регистрация: 06.09.2008
Сообщений: 269
Провел на форуме: 438739
Репутация:
56
|
|
Вот бы исходники червя посмотреть бы
p.s. наверное у каждого 6 adsl модем имеет пароль admin, там и брутить особо не надо
|
|
|

25.03.2009, 18:29
|
|
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме: 4778940
Репутация:
1257
|
|
я от нефиг делать сканил кусок диапазона моего прова. 70% модемов открыты и со стандартными пасами. ломай-нехочу. да и залить особо в них нечего, там дико урезана ось.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|