Добавить новость

Браузерная версия YouTube снова начала полноценно работать у ряда пользователей в РФ

Вход в Парк Горького получил новое оформление в рамках фестиваля «Лето в Москве. Сады и цветы»

РИА: Против напавших на 87-летнего пенсионера в московском автобусе возбудили уголовное дело

В самарском парке Победы осенью 2024 года навсегда зажгут Вечный огонь





Новости сегодня

Новости от TheMoneytizer

Грядет кибер-ураган, способный "сломать" Интернет

Ряды мощных ботнетов для устройств «Интернета вещей» (Internet of Things, IoT), продолжают пополняться. Недавно в Сети был замечен новый конкурент ботнетов Mirai и Necurs, получивший название IoT_reaper, с середины сентября выросший до гигантских масштабов. По оценкам исследователей из компаний Qihoo 360 Netlab и Check Point, в настоящее время в состав ботнета входит порядка 2 млн устройств. В основном это IP-камеры, сетевые IP-видеорегистраторы и цифровые видеорегистраторы.

С развитием "Интернета вещей"(IoT), начинают множится и вирусы, при помощи которых можно вывести электронику из строя. Причем, сама сущность IoT предполагает наличие множества подключенных устройств. Для ботнетов это отличная "среда обитания" - заразив одно устройства, вирус копирует себя на все доступные девайсы.

В конце прошлого года мир узнал о гигантском (почти 5 млн устройств) ботнете, состоящем из роутеров. Со взломом роутеров столкнулся и немецкий телеком-гигант Deutsche Telekom, чьи пользовательские устройства оказались заражены вредоносом под названием Mirai. Сетевым оборудованием дело не ограничилось: проблемы с безопасностью были обнаружены в "умных" посудомойках Miele и кухонных плитах AGA. "Вишенкой на торте" стал зловред BrickerBot, который, в отличие от "коллег", не просто заражал уязвимые устройства, а полностью выводил их из строя.

Наличие в домашней сети плохо сконфигурированного или содержащего уязвимости IoT-устройства может повлечь за собой печальные последствия. Один из самых распространенных сценариев — включение устройства в ботнет. Это, пожалуй, самый безобидный вариант для его владельца, другие варианты использования более опасны. Так, устройства из домашней сети могут использоваться в качестве промежуточного звена для совершения противозаконных действий. Кроме того, злоумышленник, получивший доступ к IoT-устройству, может шпионить за его владельцем с целью последующего шантажа – история уже знает подобные инциденты. В конце концов (и это далеко не самый худший сценарий) зараженное устройство может быть попросту сломано.

Специалисты "Лаборатории Касперского" ранее проводили эксперимент, настроив несколько ловушек ("ханипотов"), которые имитировали различные "умные" устройства. Первые попытки несанционированного подключения к ним эксперты зафиксировали уже через несколько секунд.

За сутки было зарегистрировано несколько десятков тысяч обращений. Среди устройств, атаки с которых наблюдали эксперты, более 63% можно определить как IP-камеры. Около 16% составили различные сетевые устройства и маршрутизаторы. Еще 1% пришелся на Wi-Fi-ретрансляторы, TV-приставки, устройства IP-телефонии, выходные ноды Tor, принтеры, устройства "умного дома". Остальные 20% устройств однозначно опознать не удалось.

Если посмотреть на географическое расположение устройств, с IP-адресов которых эксперты видели атаки на ханипоты, можно наблюдать следующую картину: в топ-3 стран вошли Китай (14% атакующих устройств), Вьетнам (12%) и Россия (7%).

Причина роста числа таких атак проста: интернет вещей сегодня практически не защищен от киберугроз. Подавляющее большинство устройств работает на Linux, что упрощает жизнь преступникам: они могут написать одну вредоносную программу, которая будет эффективна против большого количества устройств. Кроме того, на большинстве IoT-гаджетов нет никаких защитных решений, а производители редко выпускают обновления безопасности и новые прошивки.

Недавно стало известно о появлении нового ботнета IoT_reaper, который с середины сентября распространился примерно на 2 млн устройств, сообщается в исследовании компаний Qihoo 360 Netlab и Check Point.

По словам исследователей, код вредоносного ПО, используемого для создания ботнета, включает фрагменты кода Mirai, но при этом содержит ряд новых функций, отличающих Reaper от конкурентов. Главное его отличие заключается в методе распространения. Если Mirai ищет открытые Telnet-порты и пытается скомпрометировать устройство, используя перечень распространенных или ненадежных паролей, то Reaper ищет уязвимости, которые в перспективе дают возможность заражать большее количество устройств.

По мнению Qihoo 360 Netlab, вредоносное ПО включает среду для осуществления скриптов на языке Lua, что дает возможность операторам добавлять модули для разных задач, например, DDoS-атак, перенаправления трафика и пр.

Эксперты Check Point считают, что Reaper может на некоторое время парализовать работу интернета. «По нашим оценкам, более миллиона организаций уже пострадали от действий Reaper. Сейчас мы переживаем спокойствие перед сильным штормом. Кибер-ураган скоро настигнет интернет», – отмечается в сообщении Check Point

Среди зараженных устройств – беспроводные IP-камеры компаний GoAhead, D-Link, AVTech, Netgear, MikroTik, Linksys, Synology и другие. Некоторые компании уже выпустили патчи, устраняющие большинство уязвимостей. Но у потребителей нет привычки устанавливать обновления безопасности для устройств.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Артист Грек пожертвовал миллионы на борьбу с искусственным интеллектом, чтобы защитить будущее

С чего начать: как правильно перейти на здоровый образ жизни

Необычные проекты реализовали в рамках фестиваля «Лето в Москве. Сады и цветы»

Самостоящие железобетонные заборы от компании "Строй Проект": надежность и простота установки

Музыкальные новости

Харрис вышла к избирателям в колье от Tiffany стоимостью более 60 тысяч долларов

Посол: Аббас посетит Россию 12–14 августа, рассчитывает на встречу с Путиным 13 августа

События недели Бердск 3 – 10 августа

Воробьев сделал символическое вбрасывание шайбы перед финалом Кубка Овечкина

Новости России

Необычная стена из растений появилась у входа в Московский зоопарк

Сотни артистов примут участие в международном конкурсе «Московская a cappella»

Семь заявок подали из Орловской области на Знание.Премия — 2024

Артист Грек пожертвовал миллионы на борьбу с искусственным интеллектом, чтобы защитить будущее

Экология в России и мире

Российский лоукостер начнёт возить туристов в самый популярный у россиян зарубежный город

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Я всегда с собой беру: аптечка в дорогу, составленная на основе неожиданных историй из отпуска

Счастливый сотрудник – эффективный сотрудник: как позитивная атмосфера в компании влияет на успех?

Спорт в России и мире

Героиня России на Олимпиаде-2024: родилась в Жигулевске, поступила в универ в США, носит косынку

Теннисист Рублев обыграл Янника Синнера в 1/4 финала"Мастерса" в Монреале

В США опубликовали видео тренировки Рыбакиной: она готовится к турниру за миллионы долларов

Теннисистка Самсонова вышла в четвертьфинал турнира WTA 1000 в Торонто

Moscow.media

Квартальная выручка Freedom Holding Corp. выросла до $450,7 млн

«Сады и люди»: что можно увидеть рассказывает Радио Romantika

43664

В Самаре за взятку пойдёт под суд один из руководителей Минстроя











Топ новостей на этот час

Rss.plus






Ефимов: школу и детский сад построят в Тропарево-Никулине по программе КРТ

Борьбу с «серыми перевозчиками» строительных отходов усилят в Подмосковье

ФПК назначила дополнительные поезда Белгород – Москва

Ленинградский вокзал закрывают на ремонт