1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Червь Remaiten объединяет в ботнет роутеры

Тема в разделе "Новости информационной безопасности", создана пользователем лис.хвост, 4 апр 2016.

Метки:
  1. лис.хвост

    лис.хвост VIP Разработчик

    Сообщения:
    661
    Симпатии:
    1.031
    [​IMG]
    Эксперты ESET предупреждают о появлении нового червя – Linux/Remaiten. Программа заражает роутеры, модемы и другие сетевые устройства, объединяя их в ботнет. Созданная зомби-сеть может использоваться для DDoS-атак и загрузки вредоносного ПО.

    По мнению вирусных аналитиков ESET, Remaiten – доработанная версия известных с 2014 года Linux-ботов Kaiten и Gafgyt, нацеленных на встраиваемые устройства. От предшественников его отличают новые функции.

    В частности, Gafgyt сканирует IP-адреса, пытаясь обнаружить работающий порт Telnet. Найдя искомое, программа подбирает логин и пароль, вводя наиболее распространенные комбинации из заданного списка. Если червю удастся подключиться к системе, жертва получит команду на загрузку исполняемых файлов вредоносной программы.

    Remaiten использует тот же способ аутентификации, но действует более избирательно при установке исполняемых файлов. Червь не скачивает все файлы подряд, а пытается распознать инфраструктуру жертвы и подобрать соответствующий загрузчик. Далее программа-загрузчик скачает с управляющего сервера полноценный бот.

    Червь Remaiten выполняет команды управляющего сервера. Бот предназначен для реализации DDos-атак и загрузки вредоносных файлов в зараженную систему. Кроме того, в нем предусмотрен код, позволяющий уничтожать другие боты на зараженном устройстве.

    Антивирусные продукты ESET NOD32 детектируют новый бот как Linux/Remaiten.

    Подбор логина и пароля для входа в аккаунт Telnet

    [​IMG]

    Приветствие от управляющего сервера

    [​IMG]

    Источник: Червь Remaiten объединяет в ботнет роутеры
     
    Кирилл, Phoenix, Dragokas и 3 другим нравится это.
Загрузка...
Похожие темы - Червь Remaiten объединяет
  1. Severnyj
    Ответов:
    0
    Просмотров:
    504
  2. Кирилл
    Ответов:
    0
    Просмотров:
    769
  3. regist
    Ответов:
    1
    Просмотров:
    861
  4. shestale
    Ответов:
    1
    Просмотров:
    1.681
  5. Саныч
    Ответов:
    0
    Просмотров:
    933
  6. Mila
    Ответов:
    1
    Просмотров:
    1.288

Поделиться этой страницей