САЙТ ДЛЯ РАДИОЛЮБИТЕЛЯ
Ваш кабинет
На службе : дней


Мы вконтакте

Кто с нами?
Онлайн всего: 1
Гостей: 1
Пользователей: 0

Счётчики
Анализ сайта онлайн

Главная » Файлы » Схемы » Компьютер и периферия

Вирусы роутеров и DSL-модемов.
03-Июл-2012, 1:25:08


Механизм заражения «psyb0t» оказался довольно необычным. Заражению подвержены любые устройства с маршрутизацией пакетов на базе операционной системы Linux Mipsel, снабженные административным интерфейсом, либо открывающие доступ через службы sshd или telnetd для демилитаризованной зоны DMZ, если у них заданы слабые сочетания имени пользователя и пароля (включая устройства openwrt/dd-wrt). Червь «psyb0t» использует алгоритм подбора имен пользователя и паролей, а также несколько стратегий для перехвата управления устройством. 

После заражения червь «psyb0t» встраивает фрагмент вредоносного кода в операционную систему устройства – в состав червя входят варианты кода для нескольких версий системы Mipsel, они загружаются с центрального сервера злоумышленников. Затем червь закрывает конечному пользователю доступ к устройству по telnet, sshd и через веб-интерфейс, а сам начинает исследовать все проходящие через устройство пакеты, выуживая из них различные имена и пароли. Также червь пересылает своим владельцам информацию о наличии в локальной сети серверов с уязвимыми конфигурациями службы phpMyAdmin и СУБД MySQL. По данным DroneBL, уже сейчас в ботнет-сети насчитывается более 100 тысяч активных зараженных устройств, используемых для похищения частной информации и проведения крупномасштабных DDoS-атак. Особую опасность, по мнению первооткрывателей, представляет то, что большинство домашних пользователей, скорее всего, не смогут заметить присутствия червя «psyb0t» в своей сети.

Не успело подробное описание червя появиться в блоге DroneBL, как поступила новая информация автора psyb0t. Он уверяет, что написал червя с исследовательскими целями и теперь прекращает дальнейшую работу над ним. Также он уверяет, что сумел захватить порядка 80 000 устройств, но никогда не использовал этот ботнет для DDoS-атак, фишинга или кражи личных данных.

по материалам  http://www.zentron.org/

Добавь статью в закладки
Похожие материалы
Категория: Компьютер и периферия | Добавил: ivanna2004 | Теги: Компьютер и периферия, роутеров, вирусы, DSL-модемов., для
Просмотров: 1812 | Загрузок: 0 | Рейтинг: 0.0/0
Популярные


Последние сообщения с форума:
Тема Дата, время Сообщил Раздел
Помогите найти неисправность в микроволновке Daewoo 22-Окт-2018, 8:13:05 Vialeksej Бытовая аппаратура
Читать
Типичные неисправности блоков питания АТХ 01-Мар-2018, 11:07:17 Sidd Компьютерная техника
Читать
Микшер своими руками 27-Ноя-2016, 1:16:16 maksimushka Аудиоаппаратура
Читать
посторонний предмет в принтере 16-Ноя-2015, 3:23:08 ivanna2004 Оргтехника
Читать
Мультимедийный усилитель на TDA2050 своими руками 23-Апр-2014, 11:39:51 Sergik Аудиоаппаратура
Читать
Универсальные контроллеры автоматики ввода резерва 06-Мар-2014, 5:01:33 Климатпроцессор Продам
Читать
Alesis m1 Active Mk2 09-Янв-2014, 9:37:32 ivanna2004 Аудиоаппаратура
Читать
видеокарты 7970 27-Апр-2013, 6:56:17 admin1298 Компьютерная техника
Читать
Автоусилитель сабвуферный 625 ( встраиваемый ) 25-Фев-2013, 7:25:30 ivanna2004 Аудиоаппаратура
Читать
Проблемы с жеским диском 21-Янв-2013, 12:22:08 Written0760 Компьютерная техника
Читать

sxema.ucoz.ua © 2024