В сети появились Linux–угрозы для интернета вещей

Опубликовано: 20 октября 2016 г., четверг

Под управлением Linux работают различные бытовые устройства: ТВ–приставки, сетевые хранилища, роутеры, камеры  видеонаблюдения, многие из которых используются с настройками по умолчанию, что делает их легко доступными для взлома. 

Компания «Доктор Веб» собрала статистику по наиболее распространенным ныне Linux–угрозам, в том числе представляющим опасность для интернета вещей. 

На данный момент основной задачей киберпреступников, распространяющих троянцев для интернета вещей, является создание ботнетов для осуществления DDoS–атак, однако некоторые троянцы применяются для использования инфицированного устройства в качестве прокси–сервера. С середины сентября 2016 года специалисты «Доктор Веб» зафиксировали 11 636 атак на различные Linux–устройства, из них 9 582 осуществлялось по протоколу SSH и 2054 — по протоколу Telnet. Наиболее часто злоумышленники загружали на взломанные устройства 15 различных видов вредоносных программ, большинство из которых относится к семействам Linux.DownLoader, Linux.DDoS и Linux.BackDoor.Fgt.

Наиболее распространенной вредоносной программой согласно этой статистике оказался троянец Linux.Downloader.37, предназначенный для проведения DDoS–атак. Среди Linux–угроз встречаются также представители семейств Linux.Mrblack, Linux.BackDoor.Gates, Linux.Mirai, Linux.Nyadrop, Perl.Flood и Perl.DDoS – с их помощью злоумышленники тоже могут выполнять атаки на отказ в обслуживании. Больше всего на атакованных Linux–устройствах было обнаружено различных модификаций Linux.BackDoor.Fgt. Существуют версии этого троянца для архитектур MIPS, SPARC, m68k, SuperH, PowerPC и других. Linux.BackDoor.Fgt также предназначен для организации DDoS–атак.

Все эти вредоносные программы киберпреступники загружают на устройства, подобрав к ним логин и пароль и подключившись по протоколам Telnet или SSH. Так, по Telnet злоумышленники чаще всего пытаются соединиться с атакуемым узлом с использованием логина ‘root’, а по SSH — ‘admin’:

В октябре для установки Linux.Mirai начал использоваться троянец семейства Linux.Luabot. Также во второй половине сентября аналитики «Доктор Веб» фиксировали атаки с использованием троянца Linux.Nyadrop.1, об обнаружении которого сообщили авторы блога MalwareMustDie. Исходя из используемых при проведении атак сочетаний логина и пароля можно сделать вывод, что одной из целей злоумышленников были роутеры производства компании TP–Link. Троянец Linux.Nyadrop.1. имеет размер всего лишь 621 байт и предназначен для установки на скомпрометированное устройство других троянцев.

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Финны – самые смартфонно–зависимые

В первой половине 2016 года финны пользовались мобильными телефонами в два раза чаще, чем южнокорейцы, занявшие второе место в рейтинге 32 стран Европы и Азии. дальше »

В Бразилии введут налог на развлекательные интернет–услуги Netflix

Бразилия, как ожидается, введет налог в два процента на развлекательные услуги в Сети, такие как те, которые предусмотрены компаниями Netflix и Spotify. дальше »

Введены стандарты кибербезопасности для медицинских устройств

В конце декабря 2016 года Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) утвердило стандарты кибербезопасности для медицинских устройств, которые ранее уже были одобрены ведомством. дальше »

WikiLeaks заплатит 20 тысяч долларов за архивы Клинтон

Сайт WikiLeaks сообщил о пропаже из Управления национальных архивов и учетных документов США жесткого диска с информацией об электронной переписке Хиллари Клинтон. дальше »

Власти Канады провозгласили скоростной интернет базовой услугой для жителей страны

Комиссия по радиотелевизионной и телекоммуникации Канады (CRTC) провозгласила доступ к скоростному интернет–соединению базовой услугой для жителей страны и намерена выделить на достижение заявленной цели около 556 млн долларов США в течение пяти лет. дальше »

VMware анонсировала стратегию и альянсы в сфере интернета вещей

Компания VMware объявила о стратегическом партнерстве в сфере интернета вещей (Internet of Things, IoT), которое поможет сократить разрыв между мирами ИТ–сектором эксплуатационными технологиями. дальше »

Рынок IT-решений для облачных сервисов приблизился к $70 млрд

Аналитическая компания Synergy Research Group опубликовала результаты исследования мирового рынка IT-решений. дальше »

31% американских домохозяйств с широкополосным доступом в интернет имеют несколько подписок на OTT–сервисы

Результаты аналитического исследования от фирмы Parks Associates показывают, что 31% американских семей с широкополосным доступом в интернет имеет несколько подписок на OTT–сервисы. дальше »

Почему в 2017–м кибератаки будут замалчиваться, а пользователи возмущаться

В 2017 году, как предполагают эксперты, наиболее важными станут вопросы сохранения конфиденциальности данных и тайны частной жизни пользователей, обеспечения должного уровня безопасности в условиях расцвета криптовалют, а также распознавания целевых атак, которые становятся все более сложными и непредсказуемыми. дальше »

Индия – самая заинтересованная страна в разработке мобильных приложений

Согласно пресс–релизу компании Google, поисковые запросы о курсах разработки мобильных приложений в Индии выросли двухкратно за 2015–2016 годы. дальше »