Добавить новость
ru24.net
Разное на 123ru.net
Октябрь
2017

Грядет кибер-ураган, способный "сломать" Интернет

Ряды мощных ботнетов для устройств «Интернета вещей» (Internet of Things, IoT), продолжают пополняться. Недавно в Сети был замечен новый конкурент ботнетов Mirai и Necurs, получивший название IoT_reaper, с середины сентября выросший до гигантских масштабов. По оценкам исследователей из компаний Qihoo 360 Netlab и Check Point, в настоящее время в состав ботнета входит порядка 2 млн устройств. В основном это IP-камеры, сетевые IP-видеорегистраторы и цифровые видеорегистраторы.

С развитием "Интернета вещей"(IoT), начинают множится и вирусы, при помощи которых можно вывести электронику из строя. Причем, сама сущность IoT предполагает наличие множества подключенных устройств. Для ботнетов это отличная "среда обитания" - заразив одно устройства, вирус копирует себя на все доступные девайсы.

В конце прошлого года мир узнал о гигантском (почти 5 млн устройств) ботнете, состоящем из роутеров. Со взломом роутеров столкнулся и немецкий телеком-гигант Deutsche Telekom, чьи пользовательские устройства оказались заражены вредоносом под названием Mirai. Сетевым оборудованием дело не ограничилось: проблемы с безопасностью были обнаружены в "умных" посудомойках Miele и кухонных плитах AGA. "Вишенкой на торте" стал зловред BrickerBot, который, в отличие от "коллег", не просто заражал уязвимые устройства, а полностью выводил их из строя.

Наличие в домашней сети плохо сконфигурированного или содержащего уязвимости IoT-устройства может повлечь за собой печальные последствия. Один из самых распространенных сценариев — включение устройства в ботнет. Это, пожалуй, самый безобидный вариант для его владельца, другие варианты использования более опасны. Так, устройства из домашней сети могут использоваться в качестве промежуточного звена для совершения противозаконных действий. Кроме того, злоумышленник, получивший доступ к IoT-устройству, может шпионить за его владельцем с целью последующего шантажа – история уже знает подобные инциденты. В конце концов (и это далеко не самый худший сценарий) зараженное устройство может быть попросту сломано.

Специалисты "Лаборатории Касперского" ранее проводили эксперимент, настроив несколько ловушек ("ханипотов"), которые имитировали различные "умные" устройства. Первые попытки несанционированного подключения к ним эксперты зафиксировали уже через несколько секунд.

За сутки было зарегистрировано несколько десятков тысяч обращений. Среди устройств, атаки с которых наблюдали эксперты, более 63% можно определить как IP-камеры. Около 16% составили различные сетевые устройства и маршрутизаторы. Еще 1% пришелся на Wi-Fi-ретрансляторы, TV-приставки, устройства IP-телефонии, выходные ноды Tor, принтеры, устройства "умного дома". Остальные 20% устройств однозначно опознать не удалось.

Если посмотреть на географическое расположение устройств, с IP-адресов которых эксперты видели атаки на ханипоты, можно наблюдать следующую картину: в топ-3 стран вошли Китай (14% атакующих устройств), Вьетнам (12%) и Россия (7%).

Причина роста числа таких атак проста: интернет вещей сегодня практически не защищен от киберугроз. Подавляющее большинство устройств работает на Linux, что упрощает жизнь преступникам: они могут написать одну вредоносную программу, которая будет эффективна против большого количества устройств. Кроме того, на большинстве IoT-гаджетов нет никаких защитных решений, а производители редко выпускают обновления безопасности и новые прошивки.

Недавно стало известно о появлении нового ботнета IoT_reaper, который с середины сентября распространился примерно на 2 млн устройств, сообщается в исследовании компаний Qihoo 360 Netlab и Check Point.

По словам исследователей, код вредоносного ПО, используемого для создания ботнета, включает фрагменты кода Mirai, но при этом содержит ряд новых функций, отличающих Reaper от конкурентов. Главное его отличие заключается в методе распространения. Если Mirai ищет открытые Telnet-порты и пытается скомпрометировать устройство, используя перечень распространенных или ненадежных паролей, то Reaper ищет уязвимости, которые в перспективе дают возможность заражать большее количество устройств.

По мнению Qihoo 360 Netlab, вредоносное ПО включает среду для осуществления скриптов на языке Lua, что дает возможность операторам добавлять модули для разных задач, например, DDoS-атак, перенаправления трафика и пр.

Эксперты Check Point считают, что Reaper может на некоторое время парализовать работу интернета. «По нашим оценкам, более миллиона организаций уже пострадали от действий Reaper. Сейчас мы переживаем спокойствие перед сильным штормом. Кибер-ураган скоро настигнет интернет», – отмечается в сообщении Check Point

Среди зараженных устройств – беспроводные IP-камеры компаний GoAhead, D-Link, AVTech, Netgear, MikroTik, Linksys, Synology и другие. Некоторые компании уже выпустили патчи, устраняющие большинство уязвимостей. Но у потребителей нет привычки устанавливать обновления безопасности для устройств.



Moscow.media
Частные объявления сегодня





Rss.plus



Валютные ставки — в рост. «Выберу.ру» подготовил рейтинг лучших долларовых вкладов за июль 2024 года

«Сады и люди»: что можно увидеть рассказывает Радио Romantika

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Большой стадионный концерт MACAN в Москве при поддержке Like FM


«Сады и люди»: что можно увидеть рассказывает Радио Romantika

Концерт Эдуарда Хиля – младшего посвященный 90-летию со Дня рождения народного артиста РСФСР Эдуарда Анатольевича Хиля

Жители столицы популярнейшей страны начинают массовое бегство из города, который оккупировали туристы и мигранты, и это вовсе не Париж

Как записать дядю в телефоне


Hidden Sky setting instantly improves TV guide – all it takes is three clicks on your remote

The Rise of Robotic Realism: Exploring the Future of Sex Dolls

Airbnb shares slumps as weak forecast signals slowing travel demand

Angel Ayala Twice Floors Dave Apolinario In 6th Round Knockout To Win IBF Flyweight Title


В Самаре за взятку пойдёт под суд один из руководителей Минстроя

В Ростовской области кот спас бельчонка, притащив его к людям

Обложка песни. Обложки альбомов песен.

Задержаны пятеро мужчин из Ингушетии, вымогавших у бизнесмена 50 миллионов


Bungie promises to address the 'uncertainty' surrounding the future of Destiny 2 following massive layoffs last week

Be a cute platypus, solve some Zelda-style puzzles, in Ogu and the Secret Forest

Фанаты серии игр Legacy Of Kain смогут получить легендарный меч Похититель душ

Geralt's voice actor confirms he'll be in the next Witcher, but not as the main character: 'Geralt will be part of the game'



Кому показано ЭКО?

Преимущества автоматики для ворот Came




Почти 800 тонн мороженого произвели в Москве за 2 месяца лета

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Школьник получил ожоги глаз из-за химического эксперимента в квартире в Москве

Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»


Роднина: наше отсутствие на Олимпиаде-2024 скажется на российском спорте

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Запасы марганцевой руды в Запорожской области могут избавить Россию от импорта сырья

Москвичей предупредили о ливне, грозе и порывистом ветре в воскресенье


Шнайдер в двух сетах обыграла Гауфф и вышла в ¼ финала турнира WTA-1000 в Торонто

Шнайдер впервые вышла в полуфинал WTA 1000 и дебютирует в топ-20

В США опубликовали видео тренировки Рыбакиной: она готовится к турниру за миллионы долларов

Теннисистка Самсонова вышла в четвертьфинал турнира WTA 1000 в Торонто


День строителя: какие высокотехнологичные решения предлагают столичные промышленники для строительной отрасли

Эксперимент с ракетным топливом обернулся ожогами: московский подросток оказался в больнице

Посол Палестины сообщил, что президент Аббас посетит Москву 12-14 августа

В России началась продажа Chevrolet Monza за 1,74 млн руб.


Музыкальные новости

"Исчезнувшего" лидера ДДТ Шевчука поймали на концертах за рубежом за мизерные суммы

Композитор Игорь Яковенко совместно с барабанщиком Петром Ившиным выпустил альбом

Игорь Бутман о «Jazzовых сезонах», перспективах джаза в России и разнообразии жанров

Сравнила с чемонадом: мать Тимати объяснила, почему не взяла Шишкову на отдых с внучкой




«Крылья Советов» и воронежский «Факел» сойдутся в битве аутсайдеров РПЛ

Пулково за семь месяцев 2024 года обслужил почти 12 млн человек

Более трети продаваемых частных домов в России требуют ремонта

Сергей Собянин. Главное за день














Эксперимент с ракетным топливом обернулся ожогами: московский подросток оказался в больнице

Артист Грек пожертвовал миллионы на борьбу с искусственным интеллектом, чтобы защитить будущее

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

В России началась продажа Chevrolet Monza за 1,74 млн руб.


Александр Цыбульский: "Наша задача - создать конкурентную экономику будущего"

Перспективы совершенствования оказания медицинской помощи в АЗРФ обсудили на форуме «Арктика — Регионы»

Летевший из Москвы в Сыктывкар самолет перенаправили в Архангельск

Жизнь людей под угрозой: В Архангельской области обнаружили 288,5 метра бесхозного газопровода


Мы вернулись домой, уставшие, но как же хорошо в парке, все питомцы рады тебя видеть)

В Крыму задержали завотдела одной из симферопольских больниц за взятку

«Жизнь. Творчество. Судьба» к 130-летию со дня рождения писателя, драматурга, переводчика М. М. Зощенко

Ярмарка специальностей "Мир профессий и твое место в нем"


Инспекторы ЦОМП дежурят на выставке «Станция Манеж. Московский транспорт 2030»

День строителя: какие высокотехнологичные решения предлагают столичные промышленники для строительной отрасли

Ефимов: школу и детский сад построят в Тропарево-Никулине по программе КРТ

Нгамале рассказал об оскорблениях после пенальти в матче РПЛ с «Зенитом»












Спорт в России и мире

Новости спорта


Новости тенниса
Евгений Кафельников

Модель Алеся Кафельникова опубликовала фото повзрослевшей дочери Киары






Российский турист погиб при загадочных обстоятельствах на Пхукете

Между Белгородом и Москвой назначили дополнительные поезда

Выпуск строительных металлоконструкций с января в Москве вырос на 54,5%

День строителя: какие высокотехнологичные решения предлагают столичные промышленники для строительной отрасли