Zmień hasło w ruterze, albo załatwi go Chuck Norris (z półobrotu)
Polecamy:
Zobacz także:
Zainfekowane rutery są wciągane do botnetu. Działanie robaka "Chuck Norris" przypomina więc słynnego Psyb0ta, który również miał na celu przejmowanie kontroli nad urządzeniami sieciowymi.
Chuck może zarazić urządzenie z architekturą MIPS, działające pod kontrolą systemu Linux, jeżeli jest ono zabezpieczone słabym hasłem. Po zainstalowaniu, blokuje porty zdalnej komunikacji i rozpoczyna nasłuch sieci w poszukiwaniu kolejnych podatnych na atak urządzeń.
Czesi nie wiedzą, jak duży jest botnet złożony z zainfekowanych ruterów i modemów, ale ich zdaniem wchodzące w jego skład urządzenia znajdują się na całym świecie, m.in. w Ameryce Południowej, Europie i Azji.
Urządzenia zainfekowane "Chuckiem Norrisem" mogą zostać wykorzystane do przeprowadzenia ataków DDoS, ataków słownikowych (siłowe odgadywanie kluczy kryptograficznych i haseł do systemów operacyjnych). Szkodnik może też zmienić ustawienia DNS rutera, w wyniku czego użytkownik myślący, że łączy się z zaufaną witryną, zostanie w istocie skierowany na stronę podstawioną, stwarzającą dalsze zagrożenie.
Robak rezyduje w pamięci operacyjnej rutera, można go więc usunąć poprzez zrestartowanie urządzenia. Najlepszą metodą zabezpieczenia się przed atakiem jest korzystanie z silnych haseł oraz systematyczna aktualizacja firmware'u urządzeń.
- ~max
- 2010-02-22 11:32:26
"Jan Vykopal" z półobrotu zapewne ;)
- ~gość
- 2010-02-22 12:19:53
no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic
- ~Medine
- 2010-02-22 12:28:30
Ja zawsze po kupnie routera pierwsze co robię, to zmieniam standardowe hasło.
- ~agh
- 2010-02-22 12:28:51
@89.72.211.9 "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" - zamiast pisać, proponuję najpierw przeczytać tekst newsa, zrozumieć co to znaczy "słabe hasło", poczytać sobie coś o bezpieczeństwie systemów i wyciągnąć wnioski. Dzięki temu nie narazisz się następnym razem na śmieszność, pisząc swoje "odkrycia"...
- ~dareczek
- 2010-02-22 12:31:27
@ Gość W ruterze wystarczy zmienić hasło i po problemie. Proste i szybkie. Windowsa na swoim kompie musisz regularnie łatać, a i tak nie gwarancji, że wszystko się załata.
- ~laktozy
- 2010-02-22 13:34:26
@dareczek Nie wystarczy. Dobrze jest jeszcze wyłączyć opcję zdalnej zmiany konfiguracji.
- ~ikarus
- 2010-02-22 15:23:44
Nie zauważyłem ,czy też nie napisaliście o TV ,a dokładnie o zestawach telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)(to nie moje mądrości). Reszta pod adresem http://niebezpiecznik.pl/post/botnet-chucka-norrisa-atakuje-routery/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+niebezpiecznik+%28Niebezpiecznik.pl%29&hl=en.
- ~fffatman
- 2010-02-22 15:44:51
Z Niebezpiecznika: "na atak botnetu narażone są wyłącznie modemy DSL, routery, access-pointy i zestawy telewizji satelitarnej, których właściciele nie wyłączyli możliwości zdalnej konfiguracji urządzenia (od strony WAN-u)." No i z trywialnym hasłem admina. @Gość IP: 89.72.211.9: "no a takie te linuksy bezpieczne - a jak widac nawet do routera sie srednio nadaja skoro mozna takie rzeczy zrobic" Jakoś są na prawie wszystkich ruterach i się nadają, SKORO LUDZIE MAJĄ INTERNET, to tylko twardogłowi windziarze mają problem i to problem NIEZBYT NOWY. Zanim zaczniesz wypisywać bzdury - sprawdź swój ruter (127.0.0.1 najprawdopodobniej). Wbrw fanbojskiej propagandzie przyzwyczaj się, że nie wymyślono jeszcze urządzenia lub programu "podłaczasz i działa" (w każdych warunkach). Jeżeli masz tego wirusa to włącz i wyłącz modem.
- ~Lena(R)
- 2010-02-22 16:06:53
Nie pierwszy i nie ostatni raz został wymyślony wirus, który może zrobić "nam" krzywdę, a wy już siejecie panikę, jakby to była jakaś nowość. Ludzie, trochę wyluzujcie. Moim zdaniem, jeśli nie ściągasz niczego z podejrzanych stron, to małe szanse żeby coś Ci się stało:/
- ~manczo
- 2010-02-22 19:27:04
Lena(R) jak masz stałe zewnętrzne IP i "nie ściągasz niczego z podejrzanych stron" to masz rację, ale jeśli masz Neostradę lub coś w tym stylu to co 24 godziny masz nowy IP który nie wiadomo kto używał i jak używał.
- ~Stawik
- 2010-02-22 21:48:51
@FFFatman Oj chlopie ale straszne rzeczy piszesz. 127.0.0.1 to petla lokalna a nie router. Do tego dodajmy ze jesli te routery staly by na Windows i wykozystano by taki rodzaj ataku jak tutuaj to nagle okazalo by sie ze to straszna luka w zabezpieczeniach i natychmiast trzeba zmienic tego windows na cos innego. A jak to na linuxie to nie ma problemu. A problem jest bo te dystrybucje ktore dzialaja w tych routerach zostaly zle zaprojektowane. Powinny wymagac zmiane hasla na jakies niezbyt proste przy pierwszym podlaczeniu i tyle. A jako ze nie zostalo to zrobione, to mozna powiedziec ze te linuxy sa do niczego.
- ~siwy
- 2010-02-22 22:53:01
Stawik, a do czego nie da się włamać znając hasło, słabym ogniwem jest tu użytkownik który nie zmienił hasła. Mój router ma takie zalecenie w instrukcji i przy uruchomieniu konfiguratora. Wg Ciebie co jeszcze można zrobić aby podziałało na wyobraźnię użytkownika? W zasięgu mam 6 radiówek w których została oryginalna nazwa rozgłoszeniowa sieci (czyli nazwa routera), jeśli ich właściciele nie byli na tyle rozgarnięci żeby zmienić hasło to resztę dopisz sobie sam.
Konsola MICROSOFT Xbox 360 4 GB
Pobierz bezpłatnego e-booka 


