neprihlásený Streda, 22. apríla 2026, dnes má meniny Slavomír
Červ vytvára botnet z DSL modemov a routerov, nie z PC

DSL.sk, 24.3.2009


Na zaujímavého červa psyb0t vytvárajúceho botnet upozornila organizácia DroneBL spravujúca zoznam IP adries, PC na ktorých sú súčasťou niektorého z botnetov alebo minimálne infikované.

Červ psyb0t je zaujímavý útočením na domáce routery a DSL modemy, nie PC.

Škodlivý kód infikuje modemy a routery v závislosti na detekovanom type zariadenia viacerými spôsobmi, zneužívaním bezpečnostných chýb so shellcodom napísaným pre mipsel platformu používanú väčšinou týchto zariadení ale tiež útokom hrubou silou skúšajúcim hádať meno a heslo.

Botnet bol pravdepodobne prvýkrát identifikovaný v januári, keď bol nájdený vo viacerých DSL routeroch Netcomm NB5.

Inštalovaný škodlivý kód monitoruje prechádzajúce pakety a v prechádzajúcich dátach hľadá prihlasovacie mená a heslá k rozličným službám. Komunikácia s tvorcom prebieha cez IRC, pričom priamo cez IRC príkazy je možné škodlivý kód ovládať a inštruovať ho napríklad k DoS útokom.

Podľa odhadu DroneBL je infikovaných a botnet pozostáva minimálne zo 100 tisíc modemov a routerov. Po publikovaní analýzy botnetu bol sa na danom IRC zmenený topic kanálu na správu informujúcu o ukončení činnosti botnetu, nie je ale pozitívne potvrdené, že topic nastavil tvorca botnetu.



Najnovšie články:

Microsoft znovu avizuje podporu FAT32 väčšieho ako 32 GB, pridal ju už pred dvomi rokmi
TP-Link chce výnimku zo zákazu predávať zahraničné routery v USA, zatiaľ ju nedostal
Instagram pre chybu ukazoval fotky v odtieňoch šedej
Apple vymení svojho CEO, od septembra
Americké úrady po nepodarenom štarte dočasne zakázali New Glenn lietať
Pošta konečne overuje občiansky v mobile bezpečne, po absurdnom ročnom "vizuálnom overovaní"
Nová Fedora 44 nebude vydaná ani tento týždeň
New Glenn síce opäť úspešne pristála, let bol ale veľmi neúspešný
NASA na sonde Voyager 1 vypla kvôli šetreniu spotreby ďalší prístroj
Nové linuxové jadro zlepší podporu Windows diskov


Diskusia:
                               
 

no tak to je pruser s velkym P.. Som zvedavy kedy mi infikuje MagioBox a router od T-Comu. Aj ked heslo som zmenil..
Odpovedať Známka: 5.6 Hodnotiť:
 

magio box to nemoze infikovat lebo magio box urcite funguje na inom subnete ktory je vidietelny jedine z vnutornej siete t-comu, router to je uz druha vec...vzdy je dobre si zmenit heslo a minimalne s 3ma bezpecnostnymi prvkami velke male pismena cisla a aspon jeden specialny znak nieco ako miro@456.
Odpovedať Známka: 6.0 Hodnotiť:
 

Pekne, vidim tam to velke pismeno.....
Odpovedať Známka: 8.9 Hodnotiť:
 

to je práve ten odžub :-)
Odpovedať Známka: 8.8 Hodnotiť:
 

Podľa odhadu DroneBL je infikovaných a botnet pozostáva minimálne zo 100 tisíc modemov a routerov.
Po publikovaní analýzy botnetu bol sa na danom IRC zmenený topic kanálu na správu informujúcu o ukončení činnosti botnetu, nie je ale pozitívne potvrdené, že topic nastavil tvorca botnetu.
Odpovedať Hodnotiť:
 

No dobre a ked mam uz infikovany router tak ako ho potom odinfikujem
Odpovedať Známka: 10.0 Hodnotiť:
 

Je treba opat nahrat povodny firmware.
Odpovedať Známka: 10.0 Hodnotiť:
 

A ako zistím, že je infikovaný? (okrem možnosti, že si nájdem vybielený účet v banke :) )
Odpovedať Známka: 10.0 Hodnotiť:
 

vytiahni z elektriky po 5 minutach znova zapoj a ak sa nic nezvycajne nestane, tak si infikovany :)
Odpovedať Známka: 4.3 Hodnotiť:
 

lol, prave ten ktory bol infikovany?
Odpovedať Známka: 7.1 Hodnotiť:
 

Vysvetlim ti to dokladnejsie: ... Stiahnes si original povodny firmware zo stranky vyrobcu a nasledne flashnes svoj router... Ak si ani toto nepochopil tak mas fakt problem...
Odpovedať Známka: 7.8 Hodnotiť:
 

Ani by som netvdil, ze povodny.....vyrobca tiez pracuje na stale novsej verzii firmveru k routrom, ktore vyrobil. Na platenej linke T-comu mi nevedeli poradit ani prd, musel som poslat mail do D-Link z prosbou o najnovsi firmver, ktory som nevedel vobec nikde najst....uz dost stary kus zeleza DSL-564T.....poslali aj s manualom. Tak si predstavujem ochotu pomoct zakaznikovi......
Odpovedať Známka: 10.0 Hodnotiť:
 

No a prave to je ten napadnutelny.
Odpovedať Hodnotiť:
 

Musis ho vyvarit jak plienku.20 minut v zakrytom hrnci, susit fenom.A nesmies ho vytiahnut zo zastrcky.
Odpovedať Známka: 8.8 Hodnotiť:
 

to je potom tazsie infikovat, ale to nespravil kazdy, ale tak do 50% uzivatelov. Ved nieje problem najst nezabezpecene wifi siete s defaultnym nastavenim a heslom na router.
Odpovedať Známka: 6.7 Hodnotiť:
 

ktoré sú ohrozené, aj ked má majiteľ zmenené údaj a silné heslo?
Odpovedať Hodnotiť:
 

Na tych routeroch sa vam neda vypnut pristup zo sveta ?
to by mal mat kazdy router :)
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.adam.com.au/bogaurd/ PSYB0T.pdf?info=EXLINK

spojte si tieto linky, kedze max dlzka slova moze byt 50zn(!!!!)
Odpovedať Hodnotiť:
 

Husty napad hentak infikovat veci o ktorych si clovek ani nepomysli ze by boli cielom botnetu.. pritom routery vacsina ludi nevypina.. krasa...
Odpovedať Hodnotiť:
 

ak vipnem router ten virus sa vimaze?
Odpovedať Hodnotiť:

Pridať komentár