Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире

Вільне спілкування
Відповісти
Аватар користувача
Master
Легенда Форуму
Повідомлень: 37099
З нами з: 25 листопада 2012, 13:03
Звідки: Город Герой Черновцы
Дякував (ла): 2817 разів
Подякували: 2878 разів

Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире

Повідомлення Master » 02 жовтня 2015, 22:48

Аналитики сообщили о достижении мощности зомби-сети из Linux-устройств 150 Гбит/с, что позволяет злоумышленникам вывести из строя ИТ-инфраструктуру практически любой компании в мире.

Зомби-сеть (ботнет) на основе Linux-трояна XOR DDoS достигла мощности свыше 150 Гбит/с, что во много раз превышает пропускную способность большинства корпоративных инфраструктур, сообщает исследовательская компания Akamai Technologies.

Ботнет активно используется. Ежедневно с его помощью злоумышленники атакуют до 20 целей, 90% которых расположены в Азии. В основном это компании из игровой индустрии, на втором месте — образовательные учреждения.

Заражение и состав зомби-сети

Ботнет состоит из Wi-Fi-роутеров, серверов и сетевых систем хранения данных с поселившимся в них трояном XOR DDoS. По словам аналитиков, все эти устройства были взломаны по протоколу SSH при помощи атаки типа «грубой силы» (brute force) — то есть путем перебора паролей для доступа к настройкам устройства.

Согласно FireEye, перебор паролей осуществляется со скоростью свыше 20 тыс. попыток в сутки в расчете на одно устройство. В отношении одного из наблюдаемых серверов аналитики зафиксировали свыше 1 млн попыток за период с ноября 2014 г. по конец января 2015 г.

После того как пароль угадан, хакеры отправляют на устройство SSH-сообщение, длина которого в некоторых случаях достигает 6 тыс. символов, представляющих собой команды, разделенные точкой с запятой.

Ботнет из Linux-роутеров достиг огромной мощности

Происхождение трояна
Впервые троян XOR DDoS был обнаружен в сентябре 2014 г. исследовательской группой Malware Must Die. Аналитики считают, что он был разработан в Азии. По данным FireEye, в ряде случаев взлом сетевых устройств происходил с IP-адресов, принадлежащих гонконгской организации Hee Thai.
Фокусировка на Linux
По словам аналитиков Akamai, ботнет на базе XOR DDoS — пример мощной вредоносной инфраструктуры, построенной на открытом программном обеспечении.
«Десять лет назад Linux представлял собой более защищенную альтернативу Windows, на которую тогда приходилась львиная доля атак. Поэтому компании активно переходили на Linux, для того чтобы укрепить свою инфраструктуру. Но по мере распространения Linux-систем, привлекательность их взлома для злоумышленников тоже возросла», — содержится в отчете Akamai.
Аналитики полагают, что тенденция продолжится. И злоумышленники продолжат активно использовать и развивать троян XOR DDoS.

40 тыс. зараженных роутеров
В мае 2015 г. исследовательская организация Incapsula сообщила об обнаружении свыше 40 тыс. домашних и офисных роутеров, зараженных троянами MrBlack, Dofloo и Mayday. Все три трояна предназначены для устройств под управлением операционных систем с ядром Linux и разработаны злоумышленниками для проведения DDoS-атак.
Все, что вы видите во мне - это не мое, это ваше.
Мое - это то, что я вижу в вас. ©

Аватар користувача
Потапапапа
Досвідчений
Повідомлень: 542
З нами з: 25 вересня 2014, 23:32
Звідки: Кобылянская
Дякував (ла): 56 разів
Подякували: 113 разів

Повідомлення Потапапапа » 02 жовтня 2015, 22:51

и шо делать?

Жан-Жак
Активіст
Повідомлень: 242
З нами з: 23 грудня 2012, 14:23
Дякував (ла): 1 раз
Подякували: 3 рази

Re: Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире

Повідомлення Жан-Жак » 02 жовтня 2015, 22:58

Рубати кабель

Аватар користувача
Потапапапа
Досвідчений
Повідомлень: 542
З нами з: 25 вересня 2014, 23:32
Звідки: Кобылянская
Дякував (ла): 56 разів
Подякували: 113 разів

Повідомлення Потапапапа » 03 жовтня 2015, 00:10

так вайфай же!

Аватар користувача
Kusha
Зацікавлений
Повідомлень: 125
З нами з: 17 вересня 2014, 21:58
Дякував (ла): 1 раз
Подякували: 2 рази

Re: Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире

Повідомлення Kusha » 03 жовтня 2015, 00:22

Рубати вайфай... :cry:
Буває, пішлеш когось спрожогу найух, а потім з'їдаєшся, бо не знаєш, дістався він туди, чи ще ні...
ПТН ХЛО, Русский военный корабль - ИДИ НАХ*Й!!

Аватар користувача
Потапапапа
Досвідчений
Повідомлень: 542
З нами з: 25 вересня 2014, 23:32
Звідки: Кобылянская
Дякував (ла): 56 разів
Подякували: 113 разів

Повідомлення Потапапапа » 03 жовтня 2015, 00:30

я думаю шапочка из фольги и трусы свинцовые должны помочь в этой ситуации.

Аватар користувача
10gig
Активіст
Повідомлень: 238
З нами з: 25 листопада 2012, 13:27
Подякували: 3 рази
Контактна інформація:

Re: Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире

Повідомлення 10gig » 03 жовтня 2015, 10:24

А как думаете, в Черновцах мало ЗОМБИ - роутеров ? Думаю перестраховаться, позапрещать подключки из WAN, ответ на PING из WAN, а так же обновить прошивку устройства. Но тут интересная весчь, "закрываем" WAN, а сколько всяких BAIDU -нь устанавливается на ПК они ведь могут тогда получиь доступ к роутеру из LAN !!!

OlegLOA
Доцент
Повідомлень: 8158
З нами з: 25 листопада 2012, 19:04
Звідки: г. Черновцы
Дякував (ла): 1076 разів
Подякували: 1016 разів

Re: Зомби-сеть из Linux-устройств способна «положить» почти любую компанию в мире

Повідомлення OlegLOA » 03 жовтня 2015, 12:30

Так не ставьте всякую BAIDU :)
Сервіс-центр "ЕКСПЕРТ" - РЕМОНТ аудіо/відео техніки,комп'ютерів,моніторів та іншої електроніки
м.Чернівці, вул.Комарова,9АА(вхід з вул.Івасюка,100м від Комарова) тел.(МТС)0506027068, (КС)0975931050
https://goo.gl/mvzvhy

Відповісти

Повернутись до “Балачки”