Zmień hasło w ruterze, albo załatwi go Chuck Norris (z półobrotu)
Czescy informatycy z Uniwersytetu Masaryka w Brnie poinformowali o wykryciu złośliwego oprogramowania, atakującego rutery i modemy DSL. Twórca (bądź twórcy) robaka zamieścił w jego kodzie komentarz "in nome di Chuck Norris" - po włosku: "w imieniu Chucka Norrisa - i tak właśnie szkodnik zyskał swój przydomek.
Polecamy:
Zobacz także:
Zainfekowane rutery są wciągane do botnetu. Działanie robaka "Chuck Norris" przypomina więc słynnego Psyb0ta, który również miał na celu przejmowanie kontroli nad urządzeniami sieciowymi.
Chuck może zarazić urządzenie z architekturą MIPS, działające pod kontrolą systemu Linux, jeżeli jest ono zabezpieczone słabym hasłem. Po zainstalowaniu, blokuje porty zdalnej komunikacji i rozpoczyna nasłuch sieci w poszukiwaniu kolejnych podatnych na atak urządzeń.
Czesi nie wiedzą, jak duży jest botnet złożony z zainfekowanych ruterów i modemów, ale ich zdaniem wchodzące w jego skład urządzenia znajdują się na całym świecie, m.in. w Ameryce Południowej, Europie i Azji.
Urządzenia zainfekowane "Chuckiem Norrisem" mogą zostać wykorzystane do przeprowadzenia ataków DDoS, ataków słownikowych (siłowe odgadywanie kluczy kryptograficznych i haseł do systemów operacyjnych). Szkodnik może też zmienić ustawienia DNS rutera, w wyniku czego użytkownik myślący, że łączy się z zaufaną witryną, zostanie w istocie skierowany na stronę podstawioną, stwarzającą dalsze zagrożenie.
Robak rezyduje w pamięci operacyjnej rutera, można go więc usunąć poprzez zrestartowanie urządzenia. Najlepszą metodą zabezpieczenia się przed atakiem jest korzystanie z silnych haseł oraz systematyczna aktualizacja firmware'u urządzeń.
Komentarze (12)
Stawik, a do czego nie da się włamać znając hasło, słabym ogniwem jest tu użytkownik który nie zmienił hasła. Mój router ma takie zalecenie w instrukcji i przy uruchomieniu konfiguratora. Wg Ciebie co jeszcze można zrobić aby podziałało na wyobraźnię użytkownika? W zasięgu mam 6 radiówek w których została oryginalna nazwa rozgłoszeniowa sieci (czyli nazwa routera), jeśli ich właściciele nie byli na tyle rozgarnięci żeby zmienić hasło to resztę dopisz sobie sam.
@FFFatman Oj chlopie ale straszne rzeczy piszesz. 127.0.0.1 to petla lokalna a nie router. Do tego dodajmy ze jesli te routery staly by na Windows i wykozystano by taki rodzaj ataku jak tutuaj to nagle okazalo by sie ze to straszna luka w zabezpieczeniach i natychmiast trzeba zmienic tego windows na cos innego. A jak to na linuxie to nie ma problemu. A problem jest bo te dystrybucje ktore dzialaja w tych routerach zostaly zle zaprojektowane. Powinny wymagac zmiane hasla na jakies niezbyt proste przy pierwszym podlaczeniu i tyle. A jako ze nie zostalo to zrobione, to mozna powiedziec ze te linuxy sa do niczego.
Lena(R) jak masz stałe zewnętrzne IP i "nie ściągasz niczego z podejrzanych stron" to masz rację, ale jeśli masz Neostradę lub coś w tym stylu to co 24 godziny masz nowy IP który nie wiadomo kto używał i jak używał.
Nie pierwszy i nie ostatni raz został wymyślony wirus, który może zrobić "nam" krzywdę, a wy już siejecie panikę, jakby to była jakaś nowość. Ludzie, trochę wyluzujcie. Moim zdaniem, jeśli nie ściągasz niczego z podejrzanych stron, to małe szanse żeby coś Ci się stało:/
Z Niebezpiecznika: "na atak botnetu narażone są wyłącznie modemy DSL, routery, access-pointy i zestawy telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)." No i z trywialnym hasłem admina. @Gość IP: 89.72.211.9: "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" Jakoś są na prawie wszystkich ruterach i się nadają, SKORO LUDZIE MAJĄ INTERNET, to tylko twardogłowi windziarze mają problem i to problem NIEZBYT NOWY. Zanim zaczniesz wypisywać bzdury - sprawdź swój ruter (127.0.0.1 najprawdopodobniej). Wbrw fanbojskiej propagandzie przyzwyczaj się, że nie wymyślono jeszcze urządzenia lub programu "podłaczasz i działa" (w każdych warunkach). Jeżeli masz tego wirusa to włącz i wyłącz modem.
Nie zauważyłem ,czy też nie napisaliście o TV ,a dokładnie o zestawach telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)(to nie moje mądrości). Reszta pod adresem [[http://niebezpiecznik.pl/post/botnet-chucka-norrisa-atakuje-routery/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+niebezpiecznik+%28Niebezpiecznik.pl%29&hl=en]].
@dareczek Nie wystarczy. Dobrze jest jeszcze wyłączyć opcję zdalnej zmiany konfiguracji.
@ Gość W ruterze wystarczy zmienić hasło i po problemie. Proste i szybkie. Windowsa na swoim kompie musisz regularnie łatać, a i tak nie gwarancji, że wszystko się załata.
@89.72.211.9 "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" - zamiast pisać, proponuję najpierw przeczytać tekst newsa, zrozumieć co to znaczy "słabe hasło", poczytać sobie coś o bezpieczeństwie systemów i wyciągnąć wnioski. Dzięki temu nie narazisz się następnym razem na śmieszność, pisząc swoje "odkrycia"...
Ja zawsze po kupnie routera pierwsze co robię, to zmieniam standardowe hasło.
no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic
"Jan Vykopal" z półobrotu zapewne ;)
- Prawo Moore’a zagrożone?
- Bezpieczeństwo WiFi - bezprzewodowe testy penetracyjne
- Wirtualizacja: obsługa SMB na czterech U
- Prawdziwe powody powstania Microsoft Open Technologies
- Open source: zmierzch ery GPL? Nie do końca...
- ROVER - prosty sposób na słabość BGP?
- Zaawansowane stacje Wi-Fi Ruckus Wireless
- Rozstanie z Javą nie będzie proste
- Serwery "zombie" w centrum danych
- Google Drive uwypukla słabe strony publicznych chmur obliczeniowych
Reklama
Huawei celuje w rynek biznesowy
Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.
Polecane
Koniec Windows XP początkiem problemów?
Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...
