ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Обнаружен новый ботнет из незащищенных маршрутизаторов с прошивкой на базе Linux
  #1  
Старый 23.02.2010, 06:45
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию Обнаружен новый ботнет из незащищенных маршрутизаторов с прошивкой на базе Linux

Уже пару дней встречала сообщения об этом, но в данном тексте оно мне понравилось для поста..

Чешские исследователи в области безопасность компьютерных систем сообщили об обнаружении нового сетевого червя, получившего название "Чак Норрис" и состоящего их незащищенных надлежащим образом мини-маршрутизаторов, DSL-модемов и спутниковых TV-ресиверов, работающих на базе прошивок, основанных на Linux. Как правило инфицирование маршрутизаторов происходит из-за выставления администратором ненадежного пароля, подбираемого путем несложного перебора типовых вариантов, или сохранения пароля, заданного по умолчанию. Также заражение может происходить через эксплуатацию обнаруженной в январе уязвимости в маршрутизаторах D-Link.

Разбор вредоносного кода, загружаемого после проникновения на маршрутизатор, показал, что подобные маршрутизаторы объединены в единый ботнет и поддерживают выполнение команд по участию в совершении DDoS-атак или проведению атак по подбору паролей. На устройствах входящих в ботнет может производиться смена связанных с DNS настроек, что позволяет перенаправлять запросы пользователей к таким популярным ресурсам, как Facebook или Google, на поддельные сайты злоумышленников, на которых может быть организовано внедрение вирусов, перехват паролей и конфиденциальной информации. Имя "Чак Норрис" было присвоено ботнету из-за наличия в одном из вредоносных файлов комментария на итальянском языке "in nome di Chuck Norris" ("во имя Чака Норриса").

По своей сути новый сетевой червь очень напоминает усовершенствованный вариант ботнета Psybot, который был зафиксирован весной прошлого года. Как и Psybot червь "Чак Норрис" поражает устройства на базе архитектуры MIPS, снабженные прошивками, основанными на Linux (Psybot поддерживал прошивки на базе проектов OpenWRT и DD-WRT).

22.02.2010
http://www.opennet.ru/opennews/art.shtml?num=25528

http://seclists.org/fulldisclosure/2010/Feb/387
 
Ответить с цитированием

  #2  
Старый 23.02.2010, 09:56
Аватар для 0ldbi4
0ldbi4
Постоянный
Регистрация: 14.04.2008
Сообщений: 327
Провел на форуме:
584699

Репутация: 69
По умолчанию

Креативно - брутить никс роутеры
 
Ответить с цитированием

  #3  
Старый 23.02.2010, 12:12
Аватар для tux
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Как обычно, проблема в прослойке между креслом и монитором. Причем, довольно часто эта прослойка имеет по два верхних образования.
P.S. А можно еще кнопку добавить (именно кнопку, а не переключатель), которая дает возможность перепрошивать устройство. Нажал-перепрошил-отпустил.

Последний раз редактировалось tux; 23.02.2010 в 13:10..
 
Ответить с цитированием

  #4  
Старый 23.02.2010, 12:19
Аватар для A_n_d_r_e_i
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

ты забыл добавить - купленных
 
Ответить с цитированием

  #5  
Старый 23.02.2010, 12:24
Аватар для Suicide
Suicide
Moderator - Level 7
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме:
30140275

Репутация: 3256


По умолчанию

Мда..действительно, тоже считаю что именно в этой прослойке проблема..
А в целом, появление таких ботнетов очень интересная вещь для изучения, по крайне мере не банально..
 
Ответить с цитированием

  #6  
Старый 23.02.2010, 12:29
Аватар для djazatik
djazatik
Участник форума
Регистрация: 21.04.2009
Сообщений: 173
Провел на форуме:
1756993

Репутация: 249
Отправить сообщение для djazatik с помощью ICQ
По умолчанию

Хорошо бы давать дефолтный пароль в виде MAC-адреса, который печатается на корпусе роутера.

Кроме того, можно сделать в роутере службу, которая сама будет честно пытаться подобрать пароль, и если получится - начнёт писком требовать к себе внимания (в крутых моделях - скажет человеческим голосом о том, что пароль лёгкий).

А самое простое - в дефолтных настройках разрешить вход адимину только изнутри.=))))
 
Ответить с цитированием

  #7  
Старый 23.02.2010, 12:36
Аватар для MVadim
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

Цитата:
Сообщение от djazatik  
Хорошо бы давать дефолтный пароль в виде MAC-адреса, который печатается на корпусе роутера.

Кроме того, можно сделать в роутере службу, которая сама будет честно пытаться подобрать пароль, и если получится - начнёт писком требовать к себе внимания (в крутых моделях - скажет человеческим голосом о том, что пароль лёгкий).

А самое простое - в дефолтных настройках разрешить вход адимину только изнутри.=))))
просто самим надо не тупить
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Linux books nerezus *nix 68 23.01.2010 00:31
Обнаружен первый ботнет из инфицированных web-серверов под управлением Linux Glynec Мировые новости 12 15.09.2009 06:47
Обнаружен новый червь для Linux DRON-ANARCHY Мировые новости 0 25.12.2005 19:01



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ