Пятница, 19.04.2024, 18:16
УзкоеМесто
Главная | Регистрация | Вход
Меню сайта
Наш опрос
Как вы относитесь к возможности покупки спиртного несовершеннолетними
Всего ответов: 59
Главная » 2009 » Март » 24 » В сети появился новый червь "psyb0t"
В сети появился новый червь "psyb0t"
16:44
В сети появился новый червь "psyb0t", отличительными особенностями которого являются:

* это — первый ботнетовый червь, поражающий роутеры и DSL-модемы;
* содержит шеллкод для многих устройств на базе mipsel;
* не нацелен на ПК или серверы;
* использует множество техник, включая брутфорсовый подбор username:password;
* собирает пароли, передаваемые по сети;
* может сканировать сеть на предмет уязвимых серверов с phpMyAdmin и MySQL.

Уязвимы Linux-устройства на базе mipsel, с открытым web-интерфейсом, telnetd или sshd в DMZ, со слабыми паролями.

Как проверить свой роутер:
Ваш роутер не совсем ваш, если:

* Он построен на mipsel.
* Доступны telnet, SSH или web-based interfaces из WAN
* Админский пароль откровенно слабый или просто "заводской"

Таким образом, 90% маршрутизаторов и модемов, участвующих в этом botnet попадают туда из-за наплевательского отношения владельцев к надёжности административных паролей.
Любое устройство, которое соответствует указанным выше критериям уязвимо, в том числе построенные на таких микропрограммах как OpenWRT и DD-WRT.
Если вышеуказанные критерии не соблюдены, то устройство не уязвимы для этой заразы.

Как лечить:
Проще и надёжнее всего - "глубокий резет"

Где почитать дополнительно:
http://dronebl.org/blog/8
Просмотров: 798 | Добавил: Capitoshka | Рейтинг: 5.0/1 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Календарь новостей
«  Март 2009  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Поиск

Друзья сайта

Диаграмма вирусной активности в сети за последние 24 часа
Статистика
Copyright MyCorp © 2024