Chuck Norris támadja a rosszul konfigurált Linux-alapú routereket

2010. február 24. 9:53, hup.hu

Cseh biztonsági szakértők azt észlelték, hogy egy új botnet vette célba a rosszul konfigurált Linux-alapú routereket és DSL modemeket. Az alapértelmezett jelszóval üzemeltetett hálózati eszközöket támadja a Chuck Norris malware, amely a forrásában levő olasz "in nome di Chuck Norris" (Chuck Norris nevében) megjegyzés után kapta nevét. A Chuck Norris malware az alapértelmezett adminisztrátori jelszót felhasználva rezidenssé válik a megtámadott eszköz memóriájában. Emellett képes kihasználni a D-Link eszközök egyik ismert sebezhetőségét is. Jan Vykopal, a Brno-i Masaryk egyetem hálózati biztonsággal foglalkozó tanszékének vezetője nem tudja, hogy mekkora lehet jelenleg a Chuck Norris botnet, de a jelek arra utalnak, hogy terjed. Mivel a malware kizárólag az eszközök memóriájában tartózkodik, egy egyszerű újraindítással meg lehet tőle szabadulni. A védekezés legegyszerűbb módja az erős jelszó beállítása, a legfrissebb firmware futtatása, illetve az internet felőli adminisztráció tiltása. A részletek itt olvashatók.

Tovább a teljes cikkre...

Keresés