Zmień hasło w ruterze, albo załatwi go Chuck Norris (z półobrotu)

22 lutego 2010 10:41 Ludwik Krakowiak
Czescy informatycy z Uniwersytetu Masaryka w Brnie poinformowali o wykryciu złośliwego oprogramowania, atakującego rutery i modemy DSL. Twórca (bądź twórcy) robaka zamieścił w jego kodzie komentarz "in nome di Chuck Norris" - po włosku: "w imieniu Chucka Norrisa - i tak właśnie szkodnik zyskał swój przydomek.
PC World Testy - produkty sieciowe

Jan Vykopal, szef katedry bezpieczeństwa sieciowego w Instytucie Informatyki uniwersytetu, informuje, że szkodnik rozprzestrzenia się wykorzystując niewłaściwie skonfigurowane urządzenia sieciowe. Instaluje się w ruterze czy modemie po uprzednim odgadnięciu hasła administratora, wykorzystuje też fakt, że konfiguracja wielu urządzeń umożliwia zdalny dostęp.

Zainfekowane rutery są wciągane do botnetu. Działanie robaka "Chuck Norris" przypomina więc słynnego Psyb0ta, który również miał na celu przejmowanie kontroli nad urządzeniami sieciowymi.

Chuck może zarazić urządzenie z architekturą MIPS, działające pod kontrolą systemu Linux, jeżeli jest ono zabezpieczone słabym hasłem. Po zainstalowaniu, blokuje porty zdalnej komunikacji i rozpoczyna nasłuch sieci w poszukiwaniu kolejnych podatnych na atak urządzeń.

Czesi nie wiedzą, jak duży jest botnet złożony z zainfekowanych ruterów i modemów, ale ich zdaniem wchodzące w jego skład urządzenia znajdują się na całym świecie, m.in. w Ameryce Południowej, Europie i Azji.

Urządzenia zainfekowane "Chuckiem Norrisem" mogą zostać wykorzystane do przeprowadzenia ataków DDoS, ataków słownikowych (siłowe odgadywanie kluczy kryptograficznych i haseł do systemów operacyjnych). Szkodnik może też zmienić ustawienia DNS rutera, w wyniku czego użytkownik myślący, że łączy się z zaufaną witryną, zostanie w istocie skierowany na stronę podstawioną, stwarzającą dalsze zagrożenie.

Robak rezyduje w pamięci operacyjnej rutera, można go więc usunąć poprzez zrestartowanie urządzenia. Najlepszą metodą zabezpieczenia się przed atakiem jest korzystanie z silnych haseł oraz systematyczna aktualizacja firmware'u urządzeń.


Komentarze (12)

  • ~max
  • 2010-02-22 11:32:26

"Jan Vykopal" z półobrotu zapewne ;)

  • ~gość
  • 2010-02-22 12:19:53

no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic

  • ~Medine
  • 2010-02-22 12:28:30

Ja zawsze po kupnie routera pierwsze co robię, to zmieniam standardowe hasło.

  • ~agh
  • 2010-02-22 12:28:51

@89.72.211.9 "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" - zamiast pisać, proponuję najpierw przeczytać tekst newsa, zrozumieć co to znaczy "słabe hasło", poczytać sobie coś o bezpieczeństwie systemów i wyciągnąć wnioski. Dzięki temu nie narazisz się następnym razem na śmieszność, pisząc swoje "odkrycia"...

  • ~dareczek
  • 2010-02-22 12:31:27

@ Gość W ruterze wystarczy zmienić hasło i po problemie. Proste i szybkie. Windowsa na swoim kompie musisz regularnie łatać, a i tak nie gwarancji, że wszystko się załata.

  • ~laktozy
  • 2010-02-22 13:34:26

@dareczek Nie wystarczy. Dobrze jest jeszcze wyłączyć opcję zdalnej zmiany konfiguracji.

  • ~ikarus
  • 2010-02-22 15:23:44

Nie zauważyłem ,czy też nie napisaliście o TV ,a dokładnie o zestawach telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)(to nie moje mądrości). Reszta pod adresem http://niebezpiecznik.pl/post/botnet-chucka-norrisa-atakuje-routery/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+niebezpiecznik+%28Niebezpiecznik.pl%29&hl=en.

  • ~fffatman
  • 2010-02-22 15:44:51

Z Niebezpiecznika: "na atak botnetu narażone są wyłącznie modemy DSL, routery, access-pointy i zestawy telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)." No i z trywialnym hasłem admina. @Gość IP: 89.72.211.9: "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" Jakoś są na prawie wszystkich ruterach i się nadają, SKORO LUDZIE MAJĄ INTERNET, to tylko twardogłowi windziarze mają problem i to problem NIEZBYT NOWY. Zanim zaczniesz wypisywać bzdury - sprawdź swój ruter (127.0.0.1 najprawdopodobniej). Wbrw fanbojskiej propagandzie przyzwyczaj się, że nie wymyślono jeszcze urządzenia lub programu "podłaczasz i działa" (w każdych warunkach). Jeżeli masz tego wirusa to włącz i wyłącz modem.

  • ~Lena(R)
  • 2010-02-22 16:06:53

Nie pierwszy i nie ostatni raz został wymyślony wirus, który może zrobić "nam" krzywdę, a wy już siejecie panikę, jakby to była jakaś nowość. Ludzie, trochę wyluzujcie. Moim zdaniem, jeśli nie ściągasz niczego z podejrzanych stron, to małe szanse żeby coś Ci się stało:/

  • ~manczo
  • 2010-02-22 19:27:04

Lena(R) jak masz stałe zewnętrzne IP i "nie ściągasz niczego z podejrzanych stron" to masz rację, ale jeśli masz Neostradę lub coś w tym stylu to co 24 godziny masz nowy IP który nie wiadomo kto używał i jak używał.

  • ~Stawik
  • 2010-02-22 21:48:51

@FFFatman Oj chlopie ale straszne rzeczy piszesz. 127.0.0.1 to petla lokalna a nie router. Do tego dodajmy ze jesli te routery staly by na Windows i wykozystano by taki rodzaj ataku jak tutuaj to nagle okazalo by sie ze to straszna luka w zabezpieczeniach i natychmiast trzeba zmienic tego windows na cos innego. A jak to na linuxie to nie ma problemu. A problem jest bo te dystrybucje ktore dzialaja w tych routerach zostaly zle zaprojektowane. Powinny wymagac zmiane hasla na jakies niezbyt proste przy pierwszym podlaczeniu i tyle. A jako ze nie zostalo to zrobione, to mozna powiedziec ze te linuxy sa do niczego.

  • ~siwy
  • 2010-02-22 22:53:01

Stawik, a do czego nie da się włamać znając hasło, słabym ogniwem jest tu użytkownik który nie zmienił hasła. Mój router ma takie zalecenie w instrukcji i przy uruchomieniu konfiguratora. Wg Ciebie co jeszcze można zrobić aby podziałało na wyobraźnię użytkownika? W zasięgu mam 6 radiówek w których została oryginalna nazwa rozgłoszeniowa sieci (czyli nazwa routera), jeśli ich właściciele nie byli na tyle rozgarnięci żeby zmienić hasło to resztę dopisz sobie sam.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001