Uwaga na złośliwy program atakujący routery i urządzenia internetu rzeczy

Analitycy zagrożeń z firmy Eset odkryli nowy złośliwy program Linux/Remaiten atakujący routery z systemem Linux. Zagrożenie może także rozprzestrzeniać się na urządzenia internetu rzeczy (Internet of Things) wyposażone w ten sam system operacyjny.

ps
ps
Udostępnij artykuł:

Linux/Remaiten usiłuje nawiązać połączenia z losowymi adresami IP, a jeśli połączenie się powiedzie, będzie starał się odgadnąć dane logowania do urządzenia (usługa Telnet). Po zalogowaniu na router, zagrożenie pobiera szkodliwy program, który przyłącza urządzenie do powstałego botnetu. Sieć zainfekowanych komputerów może teraz wykonywać polecenia cyberprzestępców. Najczęściej polegają one na floodingu (wysyłaniu ogromnej ilości pakietów w bardzo krótkich odstępach czasu), pobieraniu i uruchamianiu plików czy skanowaniu sieci w poszukiwaniu kolejnych urządzeń, aby móc się do nich zalogować, a następnie zainfekować. Zasadniczą funkcjonalnością powstałego botnetu jest jednak przeprowadzanie ataków DDoS na serwery w sieci.

Linux/Remaiten łączy w sobie możliwości wcześniejszych trojanów: Tsunami (znanego także jako Kaiten) i Gafgyt. Dodano jednak do niego kilka udoskonaleń, m.in. funkcjonalność rozpoznawania architektury sprzętowej urządzenia (ARM, MIPS).

Do tej pory analitycy zagrożeń z firmy Eset zidentyfikowali trzy nowe wersje tego zagrożenia.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Nowa prezeska wydawcy "Pisma"

Nowa prezeska wydawcy "Pisma"

Publicis Media liderem nowego biznesu w Polsce. Starcom na czele agencji

Publicis Media liderem nowego biznesu w Polsce. Starcom na czele agencji

Finał programu "Ej, Stara!". Ilu widzów miał nowy format Doroty Szelągowskiej?

Finał programu "Ej, Stara!". Ilu widzów miał nowy format Doroty Szelągowskiej?

REM oddala skargę policji na reportaż "Superwizjera TVN"

REM oddala skargę policji na reportaż "Superwizjera TVN"

Co trzyma Polaków przy płatnej telewizji? TVN24 na czele

Co trzyma Polaków przy płatnej telewizji? TVN24 na czele

PTWP znów kupuje. Tym razem w eventach

PTWP znów kupuje. Tym razem w eventach