Поиск по публикациям и новостям

Современные роутеры, как домашние, так и офисные, работают ядре ОС Linux, что делает возможным запуск на них вредоносного ПО под эту платформу. Далее дело за малым: найти способ этот код запустить. При этом значительное число их владельцев, включая администраторов офисных сетей, уделяют защите

Современные роутеры, как домашние, так и офисные, работают ядре  ОС Linux, что делает возможным запуск на них вредоносного ПО под эту платформу. Далее дело за малым: найти способ этот код запустить. При этом значительное число их владельцев, включая администраторов офисных сетей, уделяют защите роутеров (как и другого сетевого оборудования) очень мало внимания. Один из последних примеров - заражение более чем 40 000 роутров по всему миру, после чего они были объединены в единый ботнет, с которого осуществлялись атаки DDoS против различных объектов по всему миру. 

В этом случае заражению подверглись роутеры Ubiquiti, у которых администраторы не сменили логин и пароль по умолчанию. У этих роутеров доступ к интерфейсу управления по HTTP и SSH возможен и через интернет, т.е. для получения контроля над ними достаточно выбрать IP-адрес и логин/пароль по умолчанию. 

По сообщению компании Incapsula, недавно было обнаружено заражение 40 000 домашних и офисных роутеров в 109 странах мира, хотя большая часть зараженных роутеров находилась в Таиланде (64%), Бразилии (21%) и США (4%). Роутеры были заражены в основном разными версиями трояна MrBlack (Trojan.Linux.Spike.A), который предназначен для осуществления атак типа DoS/DDoS и может получать команды с удаленного сервера. На всех зараженных роутерах присутсвтовали разные варианты этого трояна, а в некоторых случаях - и другое вредоносное ПО: Dofloo, Mayday, BillGates (также трояны для организации DoS) и Skynet (бэкдор).  

Наибольшая часть управляющих серверов расположена в Китае (73%) и США (21%). Причем установленным вредоносным ПО пользовалось несколько разных групп для решения своих задач, более того, благодаря легкости взлома очень легко добавить в зараженное устройство свой, новый экземпляр вредоносного ПО (такие случаи происходили в том числе при проведении исследования). Кроме того, зараженные устройства используются для поиска новых незащищенных роутеров, у которых открыт порт SSH и вход в которые возможен с паролем по умолчанию. 

Подробнее с деталями атаки можно ознакомиться в официальном исследовании. В любом случае, владельцы роутеров должны обязательно контролировать доступ к роутеру из внешней сети (WAN), а если необходимости в нем нет - вообще отключать его, а также обязательно менять пароли по умолчанию, иначе роутер становится моментально уязвимым для широкого спектра вредоносного ПО. Причем использование его для DDoS - лишь наименее опасный вариант. Такой роутер может быть использован для перехвата трафика, в т.ч. конфиденциального, доступа к внутренним ресурсам, подмены DNS (для перенаправления на вредоносный сайт или поддельный, например, вместо сайта банка) и т.д. 

  

Согласен с правилами
Комментировать

Сейчас на главной

6 часов назад
«К2Тех» и «К2 Кибербезопасность» запустили комплексный сервис по защите от вирусов-шифровальщиков

Вирусы-шифровальщики стали одной из главных угроз потери данных и остановки критичных процессов в организациях любых размеров и отраслей.

8 часов назад
«Точка» запустила ИИ-генератор сайтов для быстрого старта бизнеса

Банк для предпринимателей «Точка» представил новый сервис на базе искусственного интеллекта — генератор сайтов, который позволяет создать посадочную страницу всего за 5 минут. Решение предназначено для самозанятых, фрилансеров, малого бизнеса и экспертов, которые хотят быстро заявить о себе в интернете без привлечения разработчиков и дизайнеров.

10 часов назад
R-Vision запускает линейку продуктов для цифровизации бизнеса

Новая линейка решений на базе единой платформы R-Vision Evo включает продукты для управления IT-активами, сервисами и данными. По оценкам R-Vision, к 2028 году новое направление может приносить до 30% выручки компании.

19 апр. 2025 г., 18:19:36
«Инферит» представляет новую серию моноблоков Versa-2 с 27-дюймовыми экранами

Российский ИТ-вендор «Инферит» направил в коммерческую продажу три модели серии Versa-2 на материнских платах H610, B760 и B770. Расширение линейки оборудования отвечает стратегии ГК Softline.

19 апр. 2025 г., 12:05:01
TSMC отвергает слухи о сотрудничестве с Intel

Тайваньская компания TSMC, крупнейший в мире контрактный производитель полупроводников, опровергла слухи о возможном технологическом партнерстве с Intel. На фоне растущей конкуренции в отрасли и геополитической напряженности представители TSMC заявили, что у компании «нет намерения делиться своими передовыми технологиями» с другими игроками, включая Intel.

18 апр. 2025 г., 16:26:38
Банк для предпринимателей Хайс запустил полноценный family-офис

Теперь у каждого клиента Хайс есть команда личных ассистентов, которые разберутся с рутиной.

18 апр. 2025 г., 12:14:17
Учёные усовершенствовали метод создания сверхтонких проводов для микроэлектроники

Учёные Университета МИСИС и НИЦ «Курчатовский институт» усовершенствовали технологию получения сверхтонких проводов для производства энергонезависимых микросхем, медицинских датчиков, сенсорных устройств. Такой подход дает возможность регулировать состав сплава без подбора электролитов — это обеспечивает более предсказуемые, воспроизводимые результаты и в перспективе сократит расход дорогостоящих компонентов.

18 апр. 2025 г., 10:42:29
Postgres Professional обновила графическую платформу для СУБД Postgres Pro

Postgres Pro Enterprise Manager (PPEM) версии 2.1.0 получила расширенные технические возможности, а также изменения в интерфейсе. РРЕМ спроектирован по принципу «единого окна» и позволяет работать со всеми экземплярами базы данных из единой консоли через браузер.

18 апр. 2025 г., 10:21:42
«МТС Линк» представил версию сервиса «Доски» для крупного бизнеса

Решение с поддержкой сотен пользователей онлайн-досок доступно для инсталляции в облаке или на серверах заказчика.

18 апр. 2025 г., 10:00:00
Академия UserGate в составе экосистемы UserGate SUMMA развивает культуру безопасности на российском IT-ландшафте

UserGate расширяет и обновляет свою экосистему UserGate SUMMA: теперь компания будет обеспечивать информационную безопасность с помощью комплекса защитных мер. Одной из них — наряду с продуктами, технологиями и ИБ сервисами — выступает Академия UserGate. Она в том числе помогает решать актуальную проблему кадрового дефицита. О развитии этого направления было заявлено 17 апреля в ходе пресс-конференции на событии, посвященном решению вопросов в сфере информационной безопасности UserGate Open Conf в конгресс-центре Хаятт Ридженси Москва Петровский парк.

17 апр. 2025 г., 21:14:12
Центр мониторинга и реагирования UserGate занимает одно из центральных мест в экосистеме UserGate SUMMA под брендом UserGate Factor

Центр мониторинга и реагирования UserGate сосредоточится на создании проактивной сервисной модели обеспечения информационной безопасности заказчиков под новым названием UserGate Factor.

17 апр. 2025 г., 19:53:27
UserGate расширяет экосистему UserGate SUMMA: теперь в ее периметре не только технологии и продукты, но ИБ-услуги и образовательные проекты

UserGate, ведущий российский разработчик ИБ-решений, расширяет представление о собственной экосистеме информационной безопасности UserGate SUMMA — теперь она объединяет не только продукты и технологии, но и образовательные проекты, а также ИБ-услуги и сервисы.