ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

26.06.2019, 18:15
|
|
Guest
Сообщений: n/a
Провел на форуме: 92227
Репутация:
0
|
|
Новый вредонос Silex, предположительно разработанный иранским хакером-подростком «ради шутки», за пару часов вывел из строя несколько тысяч устройств интернета вещей и продолжает свою деструктивную активность.
«Убийца» гаджетов
Специалисты по информационной безопасности зафиксировали активность новой вредоносной программы, нацеленной на вывод из строя устройств интернета вещей (Internet of things, IoT). Об этом сообщил ресурс ZDNet.
Всего за несколько часов вредонос, получивший имя Silex, поразил более 2 тыс. устройств. По некоторым данным, за атакой, которая по-прежнему продолжается, может стоять 14-летний подросток из Ирана.
По словам представителя компании Akamai Ларри Кэшдоллара(Larry Cashdollar), который первым обратил внимание на атаку, Silex подключается к устройству по протоколу Telnet, заполняет все найденные накопители произвольными данными, сбрасывает настройки файрвола и сетевых подключений и, наконец, останавливает работу устройства. В результате оно превращается в бесполезный «кирпич», для восстановления работоспособности которого необходима ручная перепрошивка. Эксперт предполагает, что многие из жертв вредоноса, вероятно, даже и не догадаются об истинных причинах выхода из строя принадлежащих им устройств, посчитав, что они просто сломались.
Silex превращает устройства интернета вещей в бесполезные «кирпичи»
Рассказывая о результатах своего расследования, Кэшдоллар пояснил, что Silex может атаковать любые UNIX-подобные системы с установленными по умолчанию учетными данными. Специалисту удалось перехватить бинарный файл, нацеленный на ARM-устройства, а также Bash-скрипт с аналогичной функциональностью, который подходит для исполнения на любых аппаратных архитектурах.
Он также отметил, что IP-адрес, с которого ведется атака, принадлежит иранскому VPS-провайдеру. Данный адрес к настоящему моменту уже занесен в черный список URLhaus.
Кто такой Light Leafon
Журналистам ZDNet при посредничестве специалиста компании Newsky Security Анкита Анубхава (Ankit Anubhav) удалось связаться с предполагаемым киберпреступником.
Им оказался 14-летний подросток из Ирана под псевдонимом Light Leafon, известный созданием IoT-ботнета HITO. Как выяснилось, с деятельностью юноши эксперт сталкивается не в первый раз: около месяца назад Анубхава брал интервью у Light Leafon для своего подкаста, посвященного теме IoT-ботнетов.
Молодой человек рассказал, что изначально Silex рассматривался в качестве «шуточного проекта», но к настоящему моменту перерос в нечто большее. Теперь в разработку вредоноса Light Leafon вкладывает все свои силы, поэтому ему даже пришлось отказался от работы над HITO.
В дальнейшем тинейджер планирует развивать Silex и дополнять его функциями еще более разрушительного характера. В частности, в его планах – добавление возможности подключения к IoT-устройствам по протоколу SSH, а также включение эксплойтов, позволяющих использовать уязвимости удаленных машин.
Слава Brickerbot покоя не дает
При создании Silex, как отмечает ZDNet, юный хакер, вдохновлялся другой вредоносной программой – Brickerbot, период активности которой пришелся на апрель-сентябрь 2017 г.
Как и Silex в текущем его виде, Brickerbot был нацелен на IoT-устройства и не пытался эксплуатировать каких-либо уязвимостей, кроме слабых комбинаций логинов-паролей: Brickerbot осуществлял брутфорс-атаку, перебирая множество возможных вариантов. В случае успеха, Brickerbot выполнял серию операций, которые выводили из строя накопитель данных, отключали устройство от интернета и удаляли все файлы на нем.
По словам разработчика и оператора Brickerbot, известного как Janit0r, за все время работы его вредонос вывел из строя более 10 млн устройств. Свою деятельность хакер считал своеобразной формой протеста против халатного отношения владельцев «умных» гаджетов к вопросам их защищенности от внешних атак.
http://safe.cnews.ru/news/top/2019-0...ashchayushchij
|
|
|
|

26.06.2019, 18:30
|
|
Познавший АНТИЧАТ
Регистрация: 24.04.2009
Сообщений: 1,730
Провел на форуме: 30140275
Репутация:
3256
|
|
Все "великие" вещи происходят вовсе не потому, что к ним долго и упорно готовились, а наоборот, как бы так.. невзначай.. Некоторые как пчёлки вкалывают и стараются - результат есть, но мал. А кому-то просто везёт - раз и всё..
|
|
|

26.06.2019, 19:16
|
|
Guest
Сообщений: n/a
Провел на форуме: 507892
Репутация:
51
|
|
Сообщение от Suicide
Suicide said:
↑
Все "великие" вещи происходят вовсе не потому, что к ним долго и упорно готовились, а наоборот, как бы так.. невзначай.. Некоторые как пчёлки вкалывают и стараются - результат есть, но мал. А кому-то просто везёт - раз и всё..
говорят.. дуракам - везет)
|
|
|
|

26.06.2019, 23:05
|
|
Guest
Сообщений: n/a
Провел на форуме: 33182
Репутация:
0
|
|
Сообщение от seostock
seostock said:
↑
говорят.. дуракам - везет)
просто от "умных" єто и ожидаешь, а от дураков как раз то - " да как так ? "
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|