Воскресенье
24.11.2024
12:32
 
Портал информационной безопасности
 
Приветствую Вас Гость | RSSГлавная | | Регистрация | Вход
Меню сайта
Категории
Хакерские новости
Интернет
Технологии
Наука
Новости в мире
Новости Корпораций
Спам и Мошенничество
DDoS
Главная » 2009 » Апрель » 10 » Зафиксирован первый ботнет из Linux-маршрутизаторов
22:32
Зафиксирован первый ботнет из Linux-маршрутизаторов

Злоумышленникам удалось доказать возможность создания рабочих ботнет сетей на платформах отличных от Windows, захватив управление над примерно 100 тысячами ADSL мини-маршрутизаторов и задействовав их в качестве единой ботнет сети для проведения DDoS атак и рассылки спама, cообщает . Захват управления стал возможен из-за халатности производителей оборудования, допустивших возможность входа с типовым паролем на открытый для внешней сети web-интерфейс или SSH/FTP/telnet порт. Основной целью атаки являются ADSL модемы Netcomm NB5, работающие под управлением Linux. Ботнет получил название Psybot. После подбора пароля и проникновения на устройство, производится загрузка в открытую на запись директорию /var/tmp файла udhcpc.env и его запуск. udhcpc.env представляет собой сжатый универсальный исполняемый код (33 Кб), откомпилированный для платформы MIPSel, название файла подобрано для сходства с типовым DHCP пакетом. Psybot поддерживает заражение прошивок OpenWRT и DD-WRT. Кроме подбора пароля по SSH, FTP или telnet, имеется возможность проникновения через некорректно настроенные версии phpMyAdmin и MySQL. Управление ботнетом осуществляется через IRC. Бот поддерживает выполнение более 30 управляющих команд, среди которых запуск shell, сканирование подсетей для поиска уязвимых хостов, наводнение заданного URL запросами, обновление вредоносного кода, запуск http-сервера, загрузка файлов на машину жертвы, сканирование портов, отправка SYN, UDP или ICMP пакетов. Пользователям всех мини-маршрутизаторов с открытыми во вне портами 22, 23 и 80, настоятельно рекомендуется обновить прошивку и заблокировать пакетным фильтром доступ из внешней сети на вышеуказанные порты.

Источник:http://www.uinc.ru/news/sn11661.html

Категория: Хакерские новости | Просмотров: 843 | Добавил: newhack
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Наша группа
Мини профиль
Привет: Гость

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Реклама
Статистика
Поиск
Статистика сайта
Комментарии: 354
Форум: 1233/3093
Новости: 423
Файлы: 136
Статей: 125
Статьи
Взлом [19]
Книги online [4]
Протоколы [1]
Обзоры [12]
Протоколы и Модель ОСИ [10]
Фильмы [0]
Фильмы про хакеров
Разные статьи [79]
2
3
Информация
Ведётся набор писателей статей писать мне в ЛС или на форуме

За каждые 10 нормальных статей даю 7мизначный номер ICQ

Статьи можно копированные...
Реклама
Copyright SARGE © 2024
Хостинг от uCoz