Обнаружен бот для маршрутизаторов, меняющий конфигурацию межсетевых экранов
🕛 10.09.2014, 20:16
Бот распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию. Впервые бот «маршрутизатор-к-маршрутизатору» (router-to-router) был обнаружен два года назад, однако с тех пор он эволюционировал и теперь способен менять конфигурацию межсетевого экрана жертвы. Об этом изданию The Register сообщил ИБ-исследователь TimelessP.
В используемый экспертом honeypot попало вредоносное ПО Lightaidra, которое представляет собой сканер/эксплуататор, использующий протокол IRC. Это довольно редкое явление, поскольку вредонос распространяется через сетевые устройства пользователей, а не через уязвимые ПК.
Обнаруженный исследователем бот был разработан в 2012 году и распространяется через пользовательские кабели и DSL-модемы с именами пользователя и паролями, установленными по умолчанию. Жертвами Lightaidra становятся пользователи Linux, а его главным предназначением является осуществление DDoS-атак.
Варианты этого вредоносного ПО были обнаружены в инструментах для осуществления DDoS-атак, которые работают на Linux. К примеру, инструмент ELF DDoS создан на основе Lightaidra и предназначен для рабочих станций, маршрутизаторов и серверов на базе Linux.
Исходный код вредоноса был опубликован в Сети в декабре 2012 года и доступен до сих пор.