Обнаружен вирус, заражающий "интернет вещей" |
17.01.2017 14:19
В антивирусной компании Eset сообщили об обнаружении вредоносной программы, атакующий устройства "интернета вещей". Зловред получил название Rakos - по аналогии с известными "червями" для операционных систем Linux.
Rakos ищет устройства и серверы с открытым SSH-портом и слабыми или заводскими паролями. После заражения оборудования оно используются для дальнейшего распространения вируса. Атака начинается с небольшого списка IP-адресов, затем число целей увеличивается.
На зараженном устройстве Rakos разворачивает локальный НТТР-сервер, позволяющий новым версиям программы закрывать процессы старых версий и преобразовать URL-запросы. Также запускается веб-сервер, "прослушивающий" входящие соединения на случайных ТСР-портах.
Затем вирус направляет НТТР-запрос, содержащий информацию о зараженном устройстве (в том числе логин и пароль) на командный сервер злоумышленников.
В Eset отмечают, что в настоящее время Rakos строит ботнет из незащищенных устройств и не используется для злонамеренных действий, но в будущем эксперты допускают проведение DDoS-атак и рассылку спама. При этом возможно, что программа представляет собой результат неудачного эксперимента.
Источник: DailyComm
Rakos ищет устройства и серверы с открытым SSH-портом и слабыми или заводскими паролями. После заражения оборудования оно используются для дальнейшего распространения вируса. Атака начинается с небольшого списка IP-адресов, затем число целей увеличивается.
На зараженном устройстве Rakos разворачивает локальный НТТР-сервер, позволяющий новым версиям программы закрывать процессы старых версий и преобразовать URL-запросы. Также запускается веб-сервер, "прослушивающий" входящие соединения на случайных ТСР-портах.
Затем вирус направляет НТТР-запрос, содержащий информацию о зараженном устройстве (в том числе логин и пароль) на командный сервер злоумышленников.
В Eset отмечают, что в настоящее время Rakos строит ботнет из незащищенных устройств и не используется для злонамеренных действий, но в будущем эксперты допускают проведение DDoS-атак и рассылку спама. При этом возможно, что программа представляет собой результат неудачного эксперимента.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022