Вы используете устаревший браузер!

Страница может отображаться некорректно.

Следите за вещами!

Следите за вещами!

Другие выпуски этой рубрики (23)
  • добавить в избранное
    Добавить в закладки

Уничтожим вселенную!

Прочитали: 16246 Комментариев: 44 Рейтинг: 71

5 июля 2019

Уже долгое время киберпреступников интересует исключительно прибыль. Они заражают, чтобы украсть или шантажировать. В крайнем случае – «помайнить» за счет чужих ресурсов. В какой-то степени такая предсказуемость расслабляет: даже если ваши данные зашифрованы, есть вероятность, что преступники вернут их вам за выкуп (хотя это сродни подбрасыванию монеты с вероятностью 50 на 50). Мода на вредоносные программы, которые безвозвратно уничтожали данные, уже в прошлом. Или нет?

Оказывается, по-прежнему есть те, для кого разрушать – удовольствие:

В Сети обнаружена новая вредоносная программа, предназначенная для вывода из строя устройств из сферы «Интернета вещей».

Silex атакует Unix-подобные системы с установленными по умолчанию учетными данными, заполняя память устройства случайными данными, удаляет сетевые настройки и правила межсетевого экрана, устанавливает запрет на все подключения (с помощью утилиты iptables), а затем останавливает или перезагружает устройство.

Другому эксперту, Анкиту Анубхаву (Ankit Anubhav) из компании NewSky Security, удалось выяснить личность оператора вредоносной программы. Им оказался 14-летний подросток из Ирана, использующий псевдоним Light Leafon. Он уже известен как создатель ботнета HITO.

Light Leafon рассказал, что изначально Silex разрабатывался как шутка, но сейчас перерос в полномасштабный проект. В будущем разработчик намерен добавить ряд более деструктивных функций, включая возможность авторизации через SSH и реализацию эксплоитов, с помощью которых вредонос сможет эксплуатировать уязвимости в устройствах по аналогии с большинством существующих на сегодняшний день IoT-ботнетов.

Источник

Судя по описанию, «Unix-подобные системы» – это в первую очередь пользовательские сетевые устройства, то есть роутеры. Которые по статистике в большинстве своем используются с паролями по умолчанию (или с простейшими паролями – см. например, выпуск «Не забывайте о роутерах!») и на которые пользователи не устанавливают обновления. Просто потому, что не хватает квалификации, или потому, что боятся.

Обнаруженный вариант рассчитан на устройства на базе архитектуры ARM. Но анализ показывает, что он может быть переработан и для других архитектур: «Silex будет перегружать серверы Linux, если у них будут открыты порты Telnet и если они защищены плохими или широко используемыми учетными данными».

В статье отмечается, что с точки зрения пользователя устройство будет повреждено безвозвратно – и вряд ли его понесут в ремонт.

Разрушителем оказался ребенок – 14-летний подросток из Ирана. Он уже занимался атаками на сетевые устройства (как сообщается, создал ботнет HITO).

Обратим внимание, что СМИ польстили парню: «ZDNet обратился к автору вредоносных программ Silex с серией вопросов о его мотивах и грандиозном генеральном плане». Он стал известен – чего, возможно, и добивался. «Анубхав охарактеризовал подростка как одного из самых выдающихся и талантливых действующих лиц угрозы IoT на данный момент».

По словам злоумышленника:

Проект начался как шутка, но теперь он работает над ним полный рабочий день, забросив ботнет HITO.

Подросток сказал, что планирует дальше развивать вредоносное ПО и добавлять еще более разрушительные функции.

Планы включают добавление возможности входа в устройства через SSH, помимо текущей возможности атаки через Telnet. Планируется включить в Silex эксплойты, предоставляя вредоносным программам возможность использовать уязвимости для взлома устройств, подобно тому, как сегодня работает большинство бот-сетей IoT.

Silex, по словам злоумышленника, будет нацелен на каждую публично известную уязвимость, которую загружают Mirai или Qbot.

Это уже не первый подобный разрушитель – так, ранее мы писали о BrickerBot.

Автор BrickerBot, известный под псевдонимом Janit0r, заявил, что он навсегда или временно уничтожил более десяти миллионов IoT-устройств.

Журналисты тогда сходу предположили, что подобный уничтожитель – это акция по привлечению внимания владельцев «умных» устройств, которые не следили за безопасностью своих девайсов. Многие тогда думали: действительно ли такая акция заставит задуматься? Время показало, что не заставила.

Автор BrickerBot утверждал, что было бы лучше, если бы устройства были уничтожены, а не сидеть сложа руки в качестве пушечного мяса для бот-сетей DDoS.

«Уничтожим вселенную, раз она несовершенна!»

#роутер #пароль #Интернет_вещей #ботнет #хакер #киберпреступление

Антивирусная правДА! рекомендует

  1. Смените на своих устройствах пароли, установленные по умолчанию.
  2. Не используйте для них пароли, которые применяете для доступа к другим ресурсам, – они могут «утечь», и злоумышленники смогут взломать вашу сеть до того, как вы узнаете об утечке.
  3. Обновляйте устройства.
  4. Отключите внешний доступ к ним, если вы его не используете.

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей