neprihlásený Nedeľa, 6. októbra 2024, dnes má meniny Natália
Červ vytvára botnet z DSL modemov a routerov, nie z PC

DSL.sk, 24.3.2009


Na zaujímavého červa psyb0t vytvárajúceho botnet upozornila organizácia DroneBL spravujúca zoznam IP adries, PC na ktorých sú súčasťou niektorého z botnetov alebo minimálne infikované.

Červ psyb0t je zaujímavý útočením na domáce routery a DSL modemy, nie PC.

Škodlivý kód infikuje modemy a routery v závislosti na detekovanom type zariadenia viacerými spôsobmi, zneužívaním bezpečnostných chýb so shellcodom napísaným pre mipsel platformu používanú väčšinou týchto zariadení ale tiež útokom hrubou silou skúšajúcim hádať meno a heslo.

Botnet bol pravdepodobne prvýkrát identifikovaný v januári, keď bol nájdený vo viacerých DSL routeroch Netcomm NB5.

Inštalovaný škodlivý kód monitoruje prechádzajúce pakety a v prechádzajúcich dátach hľadá prihlasovacie mená a heslá k rozličným službám. Komunikácia s tvorcom prebieha cez IRC, pričom priamo cez IRC príkazy je možné škodlivý kód ovládať a inštruovať ho napríklad k DoS útokom.

Podľa odhadu DroneBL je infikovaných a botnet pozostáva minimálne zo 100 tisíc modemov a routerov. Po publikovaní analýzy botnetu bol sa na danom IRC zmenený topic kanálu na správu informujúcu o ukončení činnosti botnetu, nie je ale pozitívne potvrdené, že topic nastavil tvorca botnetu.


      Zdieľaj na Twitteri



Najnovšie články:

OpenZFS konečne dostáva podporu pridania ďalších diskov do RAID-Z
4ka oslavuje výročie, zákazníkom dá 1 GB dát
Prvý WiFi router od OpenWrt v predaji
Alza v Česku spustila predaj liekov, na Slovensku ho zatiaľ nechystá
Seriál Fallout podľa počítačovej hry dosiahol 100 miliónov divákov
NASA laserom komunikovala takmer na pol miliardy kilometrov
Ďalšia generácia Intel CPU bude predstavená o týždeň, dostupná o ďalšie dva
Tesla zvýšila objem výroby elektromobilov, za svojimi rekordami stále zaostáva
Qualcomm chystá ešte nižší model Snapdragonu X, zrejme umožní lacnejšie PC
NASA vypla vedecký prístroj na sonde Voyager 2


Diskusia:
                               
 

no tak to je pruser s velkym P.. Som zvedavy kedy mi infikuje MagioBox a router od T-Comu. Aj ked heslo som zmenil..
Odpovedať Známka: 5.6 Hodnotiť:
 

magio box to nemoze infikovat lebo magio box urcite funguje na inom subnete ktory je vidietelny jedine z vnutornej siete t-comu, router to je uz druha vec...vzdy je dobre si zmenit heslo a minimalne s 3ma bezpecnostnymi prvkami velke male pismena cisla a aspon jeden specialny znak nieco ako miro@456.
Odpovedať Známka: 6.0 Hodnotiť:
 

Pekne, vidim tam to velke pismeno.....
Odpovedať Známka: 8.9 Hodnotiť:
 

to je práve ten odžub :-)
Odpovedať Známka: 8.8 Hodnotiť:
 

Podľa odhadu DroneBL je infikovaných a botnet pozostáva minimálne zo 100 tisíc modemov a routerov.
Po publikovaní analýzy botnetu bol sa na danom IRC zmenený topic kanálu na správu informujúcu o ukončení činnosti botnetu, nie je ale pozitívne potvrdené, že topic nastavil tvorca botnetu.
Odpovedať Hodnotiť:
 

No dobre a ked mam uz infikovany router tak ako ho potom odinfikujem
Odpovedať Známka: 10.0 Hodnotiť:
 

Je treba opat nahrat povodny firmware.
Odpovedať Známka: 10.0 Hodnotiť:
 

A ako zistím, že je infikovaný? (okrem možnosti, že si nájdem vybielený účet v banke :) )
Odpovedať Známka: 10.0 Hodnotiť:
 

vytiahni z elektriky po 5 minutach znova zapoj a ak sa nic nezvycajne nestane, tak si infikovany :)
Odpovedať Známka: 4.3 Hodnotiť:
 

lol, prave ten ktory bol infikovany?
Odpovedať Známka: 7.1 Hodnotiť:
 

Vysvetlim ti to dokladnejsie: ... Stiahnes si original povodny firmware zo stranky vyrobcu a nasledne flashnes svoj router... Ak si ani toto nepochopil tak mas fakt problem...
Odpovedať Známka: 7.8 Hodnotiť:
 

Ani by som netvdil, ze povodny.....vyrobca tiez pracuje na stale novsej verzii firmveru k routrom, ktore vyrobil. Na platenej linke T-comu mi nevedeli poradit ani prd, musel som poslat mail do D-Link z prosbou o najnovsi firmver, ktory som nevedel vobec nikde najst....uz dost stary kus zeleza DSL-564T.....poslali aj s manualom. Tak si predstavujem ochotu pomoct zakaznikovi......
Odpovedať Známka: 10.0 Hodnotiť:
 

No a prave to je ten napadnutelny.
Odpovedať Hodnotiť:
 

Musis ho vyvarit jak plienku.20 minut v zakrytom hrnci, susit fenom.A nesmies ho vytiahnut zo zastrcky.
Odpovedať Známka: 8.8 Hodnotiť:
 

to je potom tazsie infikovat, ale to nespravil kazdy, ale tak do 50% uzivatelov. Ved nieje problem najst nezabezpecene wifi siete s defaultnym nastavenim a heslom na router.
Odpovedať Známka: 6.7 Hodnotiť:
 

ktoré sú ohrozené, aj ked má majiteľ zmenené údaj a silné heslo?
Odpovedať Hodnotiť:
 

Na tych routeroch sa vam neda vypnut pristup zo sveta ?
to by mal mat kazdy router :)
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.adam.com.au/bogaurd/ PSYB0T.pdf?info=EXLINK

spojte si tieto linky, kedze max dlzka slova moze byt 50zn(!!!!)
Odpovedať Hodnotiť:
 

Husty napad hentak infikovat veci o ktorych si clovek ani nepomysli ze by boli cielom botnetu.. pritom routery vacsina ludi nevypina.. krasa...
Odpovedať Hodnotiť:
 

ak vipnem router ten virus sa vimaze?
Odpovedať Hodnotiť:

Pridať komentár