Rakos строит ботнет из устройств "Интернета вещей"

Логотип компании
17.01.2017
Rakos строит ботнет из устройств "Интернета вещей"
Rakos ищет встроенные устройства и серверы с открытым SSH-портом и слабыми или заводскими паролями.

Специалисты ESET обнаружили вредоносную программу Linux/Rakos, атакующую устройства «Интернета вещей».

По аналогии с известными червями для Linux, Rakos ищет встроенные устройства и серверы с открытым SSH-портом и слабыми или заводскими паролями. Зараженные устройства используются для дальнейшего распространения программы.

Атака начинается с небольшого списка IP-адресов, затем число целей увеличивается. В настоящее время заражение угрожает только слабо защищенным устройствам. Есть информация о пострадавших в результате сброса до заводских настроек и установки паролей по умолчанию.

Если заражение успешно, Linux/Rakos разворачивает на устройстве локальный НТТР-сервер. Он позволяет новым версиям программы закрывать процессы старых версий и преобразовать URL-запросы.

Бот также разворачивает веб-сервер, который прослушивает входящие соединения на случайных ТСР-портах – порт выбирается случайным образом в диапазоне от 20 000 до 60 000.

Далее программа направляет НТТР-запрос, содержащий информацию о зараженном устройстве, включая логин и пароль, на командный сервер злоумышленников.

Пока Rakos строит ботнет из незащищенных устройств и не используется для злонамеренных действий. В будущем можно ожидать появления новых функций – от проведения DDoS-атак до рассылки спама. С другой стороны, специалисты ESET не исключают, что программа представляет собой результат неудачного эксперимента.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
IT-World рассказывает о решении WorksPad, позволяющем управлять мобильностью, которое стало стратегическим союзником компании АЛРОСА и уже доказало свою эффективность.

Источник: пресс-служба ESET

Похожие статьи