neprihlásený Pondelok, 22. júna 2026, dnes má meniny Paulína
Červ vytvára botnet z DSL modemov a routerov, nie z PC

DSL.sk, 24.3.2009


Na zaujímavého červa psyb0t vytvárajúceho botnet upozornila organizácia DroneBL spravujúca zoznam IP adries, PC na ktorých sú súčasťou niektorého z botnetov alebo minimálne infikované.

Červ psyb0t je zaujímavý útočením na domáce routery a DSL modemy, nie PC.

Škodlivý kód infikuje modemy a routery v závislosti na detekovanom type zariadenia viacerými spôsobmi, zneužívaním bezpečnostných chýb so shellcodom napísaným pre mipsel platformu používanú väčšinou týchto zariadení ale tiež útokom hrubou silou skúšajúcim hádať meno a heslo.

Botnet bol pravdepodobne prvýkrát identifikovaný v januári, keď bol nájdený vo viacerých DSL routeroch Netcomm NB5.

Inštalovaný škodlivý kód monitoruje prechádzajúce pakety a v prechádzajúcich dátach hľadá prihlasovacie mená a heslá k rozličným službám. Komunikácia s tvorcom prebieha cez IRC, pričom priamo cez IRC príkazy je možné škodlivý kód ovládať a inštruovať ho napríklad k DoS útokom.

Podľa odhadu DroneBL je infikovaných a botnet pozostáva minimálne zo 100 tisíc modemov a routerov. Po publikovaní analýzy botnetu bol sa na danom IRC zmenený topic kanálu na správu informujúcu o ukončení činnosti botnetu, nie je ale pozitívne potvrdené, že topic nastavil tvorca botnetu.



Najnovšie články:

NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov
Orange bude dodávať k 2.5 Gbps optike čínsky Huawei s 10 Gbps LAN portom - aktualizácia 1
Odstúpenie od nákupu do 14 dní má byť oddnes jednoduchšie
Predaje smart hodiniek narástli, zvýšila sa ich cena
Firefox začal podporovať nový formát obrázkov JPEG XL
Intel sa už údajne dohodol na výrobe čipov pre Apple
NASA si objednala misiu k Marsu od konkurenta SpaceX
Aj Apple zvýši ceny kvôli vysokým cenám RAM a flash


Diskusia:
                               
 

no tak to je pruser s velkym P.. Som zvedavy kedy mi infikuje MagioBox a router od T-Comu. Aj ked heslo som zmenil..
Odpovedať Známka: 5.6 Hodnotiť:
 

magio box to nemoze infikovat lebo magio box urcite funguje na inom subnete ktory je vidietelny jedine z vnutornej siete t-comu, router to je uz druha vec...vzdy je dobre si zmenit heslo a minimalne s 3ma bezpecnostnymi prvkami velke male pismena cisla a aspon jeden specialny znak nieco ako miro@456.
Odpovedať Známka: 6.0 Hodnotiť:
 

Pekne, vidim tam to velke pismeno.....
Odpovedať Známka: 8.9 Hodnotiť:
 

to je práve ten odžub :-)
Odpovedať Známka: 8.8 Hodnotiť:
 

Podľa odhadu DroneBL je infikovaných a botnet pozostáva minimálne zo 100 tisíc modemov a routerov.
Po publikovaní analýzy botnetu bol sa na danom IRC zmenený topic kanálu na správu informujúcu o ukončení činnosti botnetu, nie je ale pozitívne potvrdené, že topic nastavil tvorca botnetu.
Odpovedať Hodnotiť:
 

No dobre a ked mam uz infikovany router tak ako ho potom odinfikujem
Odpovedať Známka: 10.0 Hodnotiť:
 

Je treba opat nahrat povodny firmware.
Odpovedať Známka: 10.0 Hodnotiť:
 

A ako zistím, že je infikovaný? (okrem možnosti, že si nájdem vybielený účet v banke :) )
Odpovedať Známka: 10.0 Hodnotiť:
 

vytiahni z elektriky po 5 minutach znova zapoj a ak sa nic nezvycajne nestane, tak si infikovany :)
Odpovedať Známka: 4.3 Hodnotiť:
 

lol, prave ten ktory bol infikovany?
Odpovedať Známka: 7.1 Hodnotiť:
 

Vysvetlim ti to dokladnejsie: ... Stiahnes si original povodny firmware zo stranky vyrobcu a nasledne flashnes svoj router... Ak si ani toto nepochopil tak mas fakt problem...
Odpovedať Známka: 7.8 Hodnotiť:
 

Ani by som netvdil, ze povodny.....vyrobca tiez pracuje na stale novsej verzii firmveru k routrom, ktore vyrobil. Na platenej linke T-comu mi nevedeli poradit ani prd, musel som poslat mail do D-Link z prosbou o najnovsi firmver, ktory som nevedel vobec nikde najst....uz dost stary kus zeleza DSL-564T.....poslali aj s manualom. Tak si predstavujem ochotu pomoct zakaznikovi......
Odpovedať Známka: 10.0 Hodnotiť:
 

No a prave to je ten napadnutelny.
Odpovedať Hodnotiť:
 

Musis ho vyvarit jak plienku.20 minut v zakrytom hrnci, susit fenom.A nesmies ho vytiahnut zo zastrcky.
Odpovedať Známka: 8.8 Hodnotiť:
 

to je potom tazsie infikovat, ale to nespravil kazdy, ale tak do 50% uzivatelov. Ved nieje problem najst nezabezpecene wifi siete s defaultnym nastavenim a heslom na router.
Odpovedať Známka: 6.7 Hodnotiť:
 

ktoré sú ohrozené, aj ked má majiteľ zmenené údaj a silné heslo?
Odpovedať Hodnotiť:
 

Na tych routeroch sa vam neda vypnut pristup zo sveta ?
to by mal mat kazdy router :)
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.adam.com.au/bogaurd/ PSYB0T.pdf?info=EXLINK

spojte si tieto linky, kedze max dlzka slova moze byt 50zn(!!!!)
Odpovedať Hodnotiť:
 

Husty napad hentak infikovat veci o ktorych si clovek ani nepomysli ze by boli cielom botnetu.. pritom routery vacsina ludi nevypina.. krasa...
Odpovedať Hodnotiť:
 

ak vipnem router ten virus sa vimaze?
Odpovedať Hodnotiť:

Pridať komentár