Wiadomości

Zmień hasło w ruterze, albo załatwi go Chuck Norris (z półobrotu)

22 lutego 2010 10:41,
Ludwik Krakowiak

Czescy informatycy z Uniwersytetu Masaryka w Brnie poinformowali o wykryciu złośliwego oprogramowania, atakującego rutery i modemy DSL. Twórca (bądź twórcy) robaka zamieścił w jego kodzie komentarz "in nome di Chuck Norris" - po włosku: "w imieniu Chucka Norrisa - i tak właśnie szkodnik zyskał swój przydomek.

PC World Testy - produkty sieciowe

Jan Vykopal, szef katedry bezpieczeństwa sieciowego w Instytucie Informatyki uniwersytetu, informuje, że szkodnik rozprzestrzenia się wykorzystując niewłaściwie skonfigurowane urządzenia sieciowe. Instaluje się w ruterze czy modemie po uprzednim odgadnięciu hasła administratora, wykorzystuje też fakt, że konfiguracja wielu urządzeń umożliwia zdalny dostęp.

Zainfekowane rutery są wciągane do botnetu. Działanie robaka "Chuck Norris" przypomina więc słynnego Psyb0ta, który również miał na celu przejmowanie kontroli nad urządzeniami sieciowymi.

Chuck może zarazić urządzenie z architekturą MIPS, działające pod kontrolą systemu Linux, jeżeli jest ono zabezpieczone słabym hasłem. Po zainstalowaniu, blokuje porty zdalnej komunikacji i rozpoczyna nasłuch sieci w poszukiwaniu kolejnych podatnych na atak urządzeń.

Czesi nie wiedzą, jak duży jest botnet złożony z zainfekowanych ruterów i modemów, ale ich zdaniem wchodzące w jego skład urządzenia znajdują się na całym świecie, m.in. w Ameryce Południowej, Europie i Azji.

Urządzenia zainfekowane "Chuckiem Norrisem" mogą zostać wykorzystane do przeprowadzenia ataków DDoS, ataków słownikowych (siłowe odgadywanie kluczy kryptograficznych i haseł do systemów operacyjnych). Szkodnik może też zmienić ustawienia DNS rutera, w wyniku czego użytkownik myślący, że łączy się z zaufaną witryną, zostanie w istocie skierowany na stronę podstawioną, stwarzającą dalsze zagrożenie.

Robak rezyduje w pamięci operacyjnej rutera, można go więc usunąć poprzez zrestartowanie urządzenia. Najlepszą metodą zabezpieczenia się przed atakiem jest korzystanie z silnych haseł oraz systematyczna aktualizacja firmware'u urządzeń.
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (12)

~siwy

22-02-2010 22:53

Stawik, a do czego nie da się włamać znając hasło, słabym ogniwem jest tu użytkownik który nie zmienił hasła. Mój router ma takie zalecenie w instrukcji i przy uruchomieniu konfiguratora. Wg Ciebie co jeszcze można zrobić aby podziałało na wyobraźnię użytkownika? W zasięgu mam 6 radiówek w których została oryginalna nazwa rozgłoszeniowa sieci (czyli nazwa routera), jeśli ich właściciele nie byli na tyle rozgarnięci żeby zmienić hasło to resztę dopisz sobie sam.

~Stawik

22-02-2010 21:48

@FFFatman Oj chlopie ale straszne rzeczy piszesz. 127.0.0.1 to petla lokalna a nie router. Do tego dodajmy ze jesli te routery staly by na Windows i wykozystano by taki rodzaj ataku jak tutuaj to nagle okazalo by sie ze to straszna luka w zabezpieczeniach i natychmiast trzeba zmienic tego windows na cos innego. A jak to na linuxie to nie ma problemu. A problem jest bo te dystrybucje ktore dzialaja w tych routerach zostaly zle zaprojektowane. Powinny wymagac zmiane hasla na jakies niezbyt proste przy pierwszym podlaczeniu i tyle. A jako ze nie zostalo to zrobione, to mozna powiedziec ze te linuxy sa do niczego.

~manczo

22-02-2010 19:27

Lena(R) jak masz stałe zewnętrzne IP i "nie ściągasz niczego z podejrzanych stron" to masz rację, ale jeśli masz Neostradę lub coś w tym stylu to co 24 godziny masz nowy IP który nie wiadomo kto używał i jak używał.

~Lena(R)

22-02-2010 16:06

Nie pierwszy i nie ostatni raz został wymyślony wirus, który może zrobić "nam" krzywdę, a wy już siejecie panikę, jakby to była jakaś nowość. Ludzie, trochę wyluzujcie. Moim zdaniem, jeśli nie ściągasz niczego z podejrzanych stron, to małe szanse żeby coś Ci się stało:/

~fffatman

22-02-2010 15:44

Z Niebezpiecznika: "na atak botnetu narażone są wyłącznie modemy DSL, routery, access-pointy i zestawy telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)." No i z trywialnym hasłem admina. @Gość IP: 89.72.211.9: "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" Jakoś są na prawie wszystkich ruterach i się nadają, SKORO LUDZIE MAJĄ INTERNET, to tylko twardogłowi windziarze mają problem i to problem NIEZBYT NOWY. Zanim zaczniesz wypisywać bzdury - sprawdź swój ruter (127.0.0.1 najprawdopodobniej). Wbrw fanbojskiej propagandzie przyzwyczaj się, że nie wymyślono jeszcze urządzenia lub programu "podłaczasz i działa" (w każdych warunkach). Jeżeli masz tego wirusa to włącz i wyłącz modem.

~ikarus

22-02-2010 15:23

Nie zauważyłem ,czy też nie napisaliście o TV ,a dokładnie o zestawach telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)(to nie moje mądrości). Reszta pod adresem [[http://niebezpiecznik.pl/post/botnet-chucka-norrisa-atakuje-routery/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+niebezpiecznik+%28Niebezpiecznik.pl%29&hl=en]].

~laktozy

22-02-2010 13:34

@dareczek Nie wystarczy. Dobrze jest jeszcze wyłączyć opcję zdalnej zmiany konfiguracji.

~dareczek

22-02-2010 12:31

@ Gość W ruterze wystarczy zmienić hasło i po problemie. Proste i szybkie. Windowsa na swoim kompie musisz regularnie łatać, a i tak nie gwarancji, że wszystko się załata.

~agh

22-02-2010 12:28

@89.72.211.9 "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" - zamiast pisać, proponuję najpierw przeczytać tekst newsa, zrozumieć co to znaczy "słabe hasło", poczytać sobie coś o bezpieczeństwie systemów i wyciągnąć wnioski. Dzięki temu nie narazisz się następnym razem na śmieszność, pisząc swoje "odkrycia"...

~Medine

22-02-2010 12:28

Ja zawsze po kupnie routera pierwsze co robię, to zmieniam standardowe hasło.

~Gość

22-02-2010 12:19

no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic

~max

22-02-2010 11:32

"Jan Vykopal" z półobrotu zapewne ;)

Reklama

Huawei celuje w rynek biznesowy

Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.


Polecane

Koniec Windows XP początkiem problemów?

Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA