Добавить новость
ru24.net
Разное на 123ru.net
Октябрь
2017

Грядет киберураган, способный "сломать" интернет

Ряды мощных ботнетов для устройств интернета вещей (Internet of Things, IoT), продолжают пополняться. Недавно в сети был замечен новый конкурент ботнетов Mirai и Necurs, получивший название IoT_reaper, с середины сентября выросший до гигантских масштабов. По оценкам исследователей из компаний Qihoo 360 Netlab и Check Point, в настоящее время в состав ботнета входит порядка 2 млн устройств. В основном это IP-камеры, сетевые IP-видеорегистраторы и цифровые видеорегистраторы.

С развитием интернета вещей (IoT), начинают множится и вирусы, при помощи которых можно вывести электронику из строя. Причем сама сущность IoT предполагает наличие множества подключенных устройств. Для ботнетов это отличная "среда обитания": заразив одно устройство, вирус копирует себя на все доступные девайсы.

В конце прошлого года мир узнал о гигантском (почти 5 млн устройств) ботнете, состоящем из роутеров. Со взломом роутеров столкнулся и немецкий телеком-гигант Deutsche Telekom, чьи пользовательские устройства оказались заражены вредоносом под названием Mirai. Сетевым оборудованием дело не ограничилось: проблемы с безопасностью были обнаружены в "умных" посудомойках Miele и кухонных плитах AGA. "Вишенкой на торте" стал зловред BrickerBot, который, в отличие от "коллег", не просто заражал уязвимые устройства, а полностью выводил их из строя.

Наличие в домашней сети плохо сконфигурированного или содержащего уязвимости IoT-устройства может повлечь за собой печальные последствия. Один из самых распространенных сценариев — включение устройства в ботнет. Это, пожалуй, самый безобидный вариант для его владельца, другие варианты использования более опасны. Так, устройства из домашней сети могут использоваться в качестве промежуточного звена для совершения противозаконных действий. Кроме того, злоумышленник, получивший доступ к IoT-устройству, может шпионить за его владельцем с целью последующего шантажа – история уже знает подобные инциденты. В конце концов (и это далеко не самый худший сценарий) зараженное устройство может быть попросту сломано.

Специалисты "Лаборатории Касперского" ранее проводили эксперимент, настроив несколько ловушек ("ханипотов"), которые имитировали различные "умные" устройства. Первые попытки несанционированного подключения к ним эксперты зафиксировали уже через несколько секунд.

За сутки было зарегистрировано несколько десятков тысяч обращений. Среди устройств, атаки с которых наблюдали эксперты, более 63% можно определить как IP-камеры. Около 16% составили различные сетевые устройства и маршрутизаторы. Еще 1% пришелся на Wi-Fi-ретрансляторы, TV-приставки, устройства IP-телефонии, выходные ноды Tor, принтеры, устройства "умного дома". Остальные 20% устройств однозначно опознать не удалось.

Если посмотреть на географическое расположение устройств, с IP-адресов которых эксперты видели атаки на ханипоты, можно наблюдать следующую картину: в топ-3 стран вошли Китай (14% атакующих устройств), Вьетнам (12%) и Россия (7%).

Причина роста числа таких атак проста: интернет вещей сегодня практически не защищен от киберугроз. Подавляющее большинство устройств работает на Linux, что упрощает жизнь преступникам: они могут написать одну вредоносную программу, которая будет эффективна против большого количества устройств. Кроме того, на большинстве IoT-гаджетов нет никаких защитных решений, а производители редко выпускают обновления безопасности и новые прошивки.

Недавно стало известно о появлении нового ботнета IoT_reaper, который с середины сентября распространился примерно на 2 млн устройств, сообщается в исследовании компаний Qihoo 360 Netlab и Check Point.

По словам исследователей, код вредоносного ПО, используемого для создания ботнета, включает фрагменты кода Mirai, но при этом содержит ряд новых функций, отличающих Reaper от конкурентов. Главное его отличие заключается в методе распространения. Если Mirai ищет открытые Telnet-порты и пытается скомпрометировать устройство, используя перечень распространенных или ненадежных паролей, то Reaper ищет уязвимости, которые в перспективе дают возможность заражать большее количество устройств.

По мнению Qihoo 360 Netlab, вредоносное ПО включает среду для осуществления скриптов на языке Lua, что дает возможность операторам добавлять модули для разных задач, например DDoS-атак, перенаправления трафика и пр.

Эксперты Check Point считают, что Reaper может на некоторое время парализовать работу интернета. "По нашим оценкам, более миллиона организаций уже пострадали от действий Reaper. Сейчас мы переживаем спокойствие перед сильным штормом. Киберураган скоро настигнет интернет", – отмечается в сообщении Check Point

Среди зараженных устройств – беспроводные IP-камеры компаний GoAhead, D-Link, AVTech, Netgear, MikroTik, Linksys, Synology и другие. Некоторые компании уже выпустили патчи, устраняющие большинство уязвимостей. Но у потребителей нет привычки устанавливать обновления безопасности для устройств.



Moscow.media
Частные объявления сегодня





Rss.plus



Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»

Большой стадионный концерт MACAN в Москве при поддержке Like FM

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

«Сады и люди»: что можно увидеть рассказывает Радио Romantika


Российская туристка поняла, кому действительно стоит приехать в Америку на ПМЖ, назвав 5 категорий людей и кому туда лучше не соваться

8 самых полезных трав, которые можно собрать самостоятельно: рейтинг

Как записать дядю в телефоне

Токсиколог Кутушов назвал топ продуктов для активной работы мозга


Evolving Trends in Realistic Sex Doll Manufacturing

Airbnb shares slumps as weak forecast signals slowing travel demand

The Rise of Robotic Realism: Exploring the Future of Sex Dolls

Angel Ayala Twice Floors Dave Apolinario In 6th Round Knockout To Win IBF Flyweight Title


Задержаны пятеро мужчин из Ингушетии, вымогавших у бизнесмена 50 миллионов

Глава Сергиево-Посадского округа задержан за взятку на 15 миллионов рублей

Эксперт: американский эксперимент не сможет ответить живём ли мы в симуляции

В Ростовской области кот спас бельчонка, притащив его к людям


Фанаты серии игр Legacy Of Kain смогут получить легендарный меч Похититель душ

Geralt's voice actor confirms he'll be in the next Witcher, but not as the main character: 'Geralt will be part of the game'

You can get every Dragon Age game yet made for just $10 in EA's August Steam sale

Be a cute platypus, solve some Zelda-style puzzles, in Ogu and the Secret Forest



Преимущества автоматики для ворот Came

Кому показано ЭКО?




Уголовное дело возбудили после смертельного ДТП с каршерингом в Москве

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

Школьник получил ожоги глаз из-за химического эксперимента в квартире в Москве

Почти 800 тонн мороженого произвели в Москве за 2 месяца лета


Маломобильным гостям форума-фестиваля «Москва 2030» помогут на «Станции Манеж»

Волочкова возмущена ценами на билеты в Большой театр

Валерий Коробков: «Самый долгожданный подарок мне преподнесла футбольная «Волга»

Жители Домодедова отправят гуманитарную помощь в Курскую область


Арина Соболенко сделала заявление после сенсационного поражения

Модель Алеся Кафельникова опубликовала фото повзрослевшей дочери Киары

В США опубликовали видео тренировки Рыбакиной: она готовится к турниру за миллионы долларов

Определился соперник Андрея Рублёва в полуфинале «Мастерса» в Монреале


СК возбудил дело после смертельного ДТП с водителем-подростком в Москве

Ликсутов: выпуском стройматериалов в Москве занимаются более 340 предприятий

Музей Москвы откроет новую выставку в августе

Семь заявок подали из Орловской области на Знание.Премия — 2024


Музыкальные новости

Сергунина рассказала о финальном этапе международного конкурса WowMoscow 2024

«Думала о человеке с безукоризненной генетикой», — Любовь Успенская хочет завести ребенка от Дурова. Киркоров оплатит

Релиз трека. Релиз новой песни. Релиз сингла. Релиз Музыкального альбома.

«Я с вами!» — Дима Билан поддержал жителей Курской области




Президент Турции встретил в Стамбуле сыновей убитого главы политбюро ХАМАС Хании

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

С 12 августа: Сбербанк предупредил всех, кто заходит в «Сбер Онлайн»

КОМПАНИЯ LG ПРЕДСТАВИТ НОВЫЙ МОНОБЛОЧНЫЙ ТЕПЛОВОЙ НАСОС THERMA V™ R290 С УСОВЕРШЕНСТВОВАННЫМ КОМПРЕССОРОМ НА IFA 2024














В России началась продажа Chevrolet Monza за 1,74 млн руб.

С чего начать: как правильно перейти на здоровый образ жизни

Ликсутов: выпуском стройматериалов в Москве занимаются более 340 предприятий

ФПК назначила дополнительные поезда Белгород – Москва


Перспективы совершенствования оказания медицинской помощи в АЗРФ обсудили на форуме «Арктика — Регионы»

Летевший из Москвы в Сыктывкар самолет перенаправили в Архангельск

В Архангельской области 15-ти летний мотоциклист попал в ДТП

Александр Цыбульский: "Наша задача - создать конкурентную экономику будущего"


«Жизнь. Творчество. Судьба» к 130-летию со дня рождения писателя, драматурга, переводчика М. М. Зощенко

В Крыму задержали завотдела одной из симферопольских больниц за взятку

Ярмарка специальностей "Мир профессий и твое место в нем"

За издевательство над бездомным в Симферополе задержали двух треш-стримеров


В Москве задержали врезавшегося в дом на машине каршеринга подростка

Необычная стена из растений появилась у входа в Московский зоопарк

Роднина: наше отсутствие на Олимпиаде-2024 скажется на российском спорте

В России началась продажа Chevrolet Monza за 1,74 млн руб.












Спорт в России и мире

Новости спорта


Новости тенниса
Андрей Рублёв

Теннисист Рублев обыграл Янника Синнера в 1/4 финала"Мастерса" в Монреале






Инспекторы ЦОМП дежурят на выставке «Станция Манеж. Московский транспорт 2030»

Эксперты рассказали об эффекте от строительства трасс для развития районов Москвы

Дальневосточные города возглавили рейтинг по росту туристического спроса в РФ

Ликсутов: выпуском стройматериалов в Москве занимаются более 340 предприятий