Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Чък Норис атакува рутери и сателитни приемници

March 2nd, 2010 от singu
Чешки експерти от University’s Institute of Computer Science in Brno са открили нов ботнет, който атакува рутери и DSL модеми. Ботнета е наречен Чък Норис, защото в кода му има коментар “in nome di Chuck Norris.” Ботнета е развитие на по-ранен ботнет, наречен Psyb0t и се разпространява по подобен начин – отгатва административните пароли на устройствата или използва познатите уязвимости в случая на D-Link. За разлика от Psyb0t обаче, “Чък Норис” може да атакува и MIPS сателитни приемници. Останалата част от реализацията на ботнета обаче е доста примитивна – той има ограничени възможности за DDoS атака и подмяна на DNS записите в рутера, като контролният му канал е IRC, технология, изоставена от почти всички ботнет създатели, защото е лесно контролният сървър да бъде спрян. Също така бота не се записва перманентно в паметта на рутера, а само в RAM, т.е. след рестарт бота се изтрива.
Факта, че рутерите са постоянно включени и свързани към Интернет, за разлика от повечето компютри, както и значително по-рядкото публикуване на нови фъруери и съответното още по-рядкото им обновяване от собствениците ( да вдигнат ръка хората, които през последния месец проверяваха дали има нов фърмуер за рутера им ) ги прави относително лесна цел за атакуване. Разбира се недостатъците са относително малката изчислителна мощност и често невъзможността бота да бъде записан за постоянно във флаш паметта на рутера, но подобен ботнет би бил страшно ефективен, ако е използван като първа фаза на атака. Само с функционалността да подменя DNS записите, ботнета може да пренасочи целия трафик, или само “оперативно интересния” към сървъри на атакуващите, където може да бъде анализиран, потребителскте имена и пароли – откраднати или може да бъде заразен компютъра. Най-страшното е, че от компютър в мрежата зад рутера няма начин да се установи дали сайта е легитимен или не.
Между другото “Чък Норис” явно се превръща в популярно меме в Инфосек общостта, след като до преди известно време това е била master паролата на Facebook ( по непроверяеми слухове ).

Подобни статии:

  1. Ботнет от хакнати рутери
  2. Нова “drive-by” атака срещу домашни рутери
  3. Ботнет източва 230 хил евро от банкови сметки
  4. Ботнетът Torpig/Sinowal превзет
  5. Ботнети – начини за връзка с пастира и разпознаването им

2 коментара

  1. Metal пише:

    Здравейте,
    Искам да ви благодаря за изчерпателната и технически грамотна информация, която предоставяте. Забелязвам, че обновяването зачести, с което вашия сайт се превръща все повече в security blog и така в предпочитан източник(за мен) на подобна информация.

  2. singu пише:

    Благодаря за добрите думи! В интерес на истината напоследък доста трудно намирам време и за блога и за съжаление от това страда качеството на статиите :(

    Както и да е – в скоро бъдеще съм замислил малко промени тук, надявам се да са успешни – плана беше да са за 256-тата публикация, но засега се надявам да стане за 356-тата.

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.