Обнаружен бот для маршрутизаторов, меняющий конфигурацию межсетевых экранов

Бот распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию.
Впервые бот «маршрутизатор-к-маршрутизатору» (router-to-router) был обнаружен два года назад, однако с тех пор он эволюционировал и теперь способен менять конфигурацию межсетевого экрана жертвы. Об этом изданию The Register сообщил ИБ-исследователь TimelessP.
В используемый экспертом honeypot попало вредоносное ПО Lightaidra, которое представляет собой сканер/эксплуататор, использующий протокол IRC. Это довольно редкое явление, поскольку вредонос распространяется через сетевые устройства пользователей, а не через уязвимые ПК.
Обнаруженный исследователем бот был разработан в 2012 году и распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию. Жертвами Lightaidra становятся пользователи Linux, а его главным предназначением является осуществление DDoS-атак.
Варианты этого вредоносного ПО были обнаружены в инструментах для осуществления DDoS-атак, которые работают на Linux. К примеру, инструмент ELF DDoS создан на основе Lightaidra и предназначен для рабочих станций, маршрутизаторов и серверов на базе Linux.
Исходный код вредоноса был опубликован в Сети в декабре 2012 года и доступен до сих пор.      

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Обнаружен бот для маршрутизаторов, меняющий конфигурацию межсетевых экранов, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Процессоры AMD Zen 2 получат прирост количества инструкций за такт на 13% по сравнению с Zen+ - 18.10.2018: STFW.Ru: Процессорная архитектура Zen оказалась очень удачной и позволила AMD снова


•  Киберполиция выявила злоумышленников, которые продавали персональные данные украинцев через Telegram-канал - 18.10.2018: STFW.Ru: Сотрудники Киевского управления Департамента киберполиции разоблачили


•  Вышел Chrome 70 с возможностью отключения пресловутой функции автоматической авторизации и поддержкой приложений PWA на Windows - 18.10.2018: STFW.Ru: Компания Google выпустила очередное обновление для браузера Chrome. Новая


•  В Украине хотят упростить процедуру изменения места регистрации и сделать её доступной онлайн - 18.10.2018: STFW.Ru: Министерство экономического развития Украины совместно с народными


•  В Киеве запустился сервис такси «Тачку!», где пассажиры сами могут устанавливать цены на поездки - 18.10.2018: STFW.Ru: В Киеве начал работать сервис пассажирских перевозок «Тачку!».Он имеет одно


•  Tesla купила в Шанхае земельный участок для строительства китайского завода Gigafactory - 18.10.2018: STFW.Ru: Компания Tesla закрепила за собой земельный участок в Шайхане, на котором