телевизори. Конзоли. Проектори и аксесоари. Технологии. Цифрова телевизия

Всички, всички, всички!! Reaper: нов вирус, който ще срине целия световен интернет. Reaper: нов вирус, който може да срине Интернет Измамна схема на хакери

МАСИВЕН ботнет, който се натрупва през последните няколко седмици, заплашва да унищожи интернет, предупредиха израелски експерти по киберсигурност.

Ботнет (на английски Botnet, IPA: ; идва от думите робот и мрежа) – компютърна мрежа, състоящ се от определен брой хостове, с работещи ботове - автономни софтуер. Най-често бот в ботнет е програма, която е скрита на устройствата и е разрешена на нападателя. Обикновено се използва за незаконни или неодобрени дейности - изпращане на спам, груба сила на пароли на отдалечена система, атаки за отказ на услуга (DoS и DDoS атаки).

Новият ботнет използва всякакви устройства, включително WiFi рутерии уеб камери. Веднъж хакнати, те колективно ще изпращат пакети от данни към сървърите, които захранват интернет, което ще ги накара да се сринат и в крайна сметка да излязат офлайн.

По това време миналата година имаше подобна атака, причинена от ботнета Mirai - той затвори интернет на почти всичко Източен брягСАЩ.

Сега обаче израелските изследователи по сигурността в Check Point откриха това, което те наричат ​​напълно нов и по-усъвършенстван ботнет, чиято пълна активност може да причини виртуален „кибер ураган“.

„Досега сме изчислили, че повече от един милион организации вече са били засегнати по света, включително САЩ, Австралия и определени области между тях. И техният брой само се увеличава. Нашето изследване показва, че в момента преживяваме период на затишие преди много голяма буря. Следващият кибер ураган идва скоро.“

Така се оказва, че ботнетът, наречен от израелските специалисти Reaper, вече е заразил мрежите на поне милион компании. Броят на заразените устройства и компютри вече не може да бъде определен.

Използвайки системата за предотвратяване на проникване (IPS) на Check Point, изследователите са забелязали, че хакерите все повече се опитват да използват комбинация от уязвимости, открити в различни интелигентни джаджи. Това са техните данни, получени през септември.

И всеки ден зловредният софтуер открива все повече и повече уязвимости в устройствата. Това важи особено за безжичните IP камери като GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, Synology и други.

Стана очевидно, че опитите за атаки идват от различни източници и различни устройства, което означаваше: атаката е разпространена от самите устройства.

Един технологичен сайт, който оценява заплахата, предупреждава, че този „жътвар“ ще унищожи целия интернет.

Check Point казва, че докато преживяваме „затишие преди буря“, компаниите трябва да започнат да се подготвят отрано за разпределена атака за отказ на услуга (DDoS), която потенциално може да блокира ресурси.

DDoS атаките станаха известни от Lizard Squad, кибер банда, която влезе в мрежата на PlayStation по време на Коледа 2014 г. Те включват наводняване на уебсайтове или други цели с претоварен трафик, което води до срив. Ето защо експертите по сигурността на всички фирми и компании са помолени не само да сканират мрежите си, но и да деактивират превантивно максимална сумаджаджи, считайки ги за заразени.

Собствениците на частни устройства се насърчават да направят същото, въпреки че единственото нещо, което неспециалистите може да забележат е, че е по- бавни скоростивръзки, особено през Wi-Fi.

Идва кибер ураган, който може да „счупи“ интернет

Редовете на мощните ботнети за устройства за интернет на нещата (IoT) продължават да растат. Наскоро забелязан онлайн нов състезателБотнетите Mirai и Necurs, наречени IoT_reaper, нараснаха до гигантски размери от средата на септември. Според изследователи от Qihoo 360 Netlab и Check Point в момента ботнетът включва около 2 милиона устройства. Това са основно IP камери, IP мрежови видеорекордери и цифрови видеорекордери.

С развитието на Интернет на нещата (IoT) вирусите също започват да се размножават, с помощта на които можете да повредите електрониката. Освен това самата същност на IoT предполага наличието на много свързани устройства. Това е отлично „местообитание“ за ботнет мрежи: след като е заразил едно устройство, вирусът се копира на всички налични устройства.

В края на миналата година светът научи за гигантска (почти 5 милиона устройства) ботнет, състояща се от рутери. Германският телекомуникационен гигант Deutsche Telekom също се натъкна на хакване на рутер, чийто потребителски устройствабяха заразени със зловреден софтуер, наречен Mirai. Въпросът не беше ограничен до мрежовото оборудване: проблеми със сигурността бяха открити в умните съдомиялни машини Miele и готварските печки AGA. „Черешката на тортата“ беше злонамереният софтуер BrickerBot, който, за разлика от своите „колеги“, не само зарази уязвимите устройства, но и напълно ги деактивира.

Наличност в домашна мрежаЛошо конфигурирано или уязвимо IoT устройство може да има тежки последици. Един от най-често срещаните сценарии е включването на устройство в ботнет. Това е може би най-безобидният вариант за неговия собственик, други употреби са по-опасни. Така устройствата от домашната мрежа могат да се използват като междинна връзка за извършване на незаконни действия. В допълнение, нападател, който е получил достъп до IoT устройство, може да шпионира собственика му с цел последващо изнудване - историята вече познава такива инциденти. В крайна сметка (и това далеч не е най-лошият сценарий), заразеното устройство може просто да се повреди.

Специалистите на Kaspersky Lab преди това проведоха експеримент, като създадоха няколко honeypots, които имитират различни интелигентни устройства. Експертите регистрираха първите опити за неоторизирано свързване към тях в рамките на няколко секунди.

Бяха регистрирани няколко десетки хиляди заявки на ден. Сред устройствата, от които експертите са наблюдавали атаки, повече от 63% могат да бъдат идентифицирани като IP камери. Около 16% са различни мрежови устройстваи рутери. Други 1% идват от Wi-Fi ретранслатори, телевизионни декодери, устройства за IP телефония, Tor изходни възли, принтери и интелигентни домашни устройства. Останалите 20% от устройствата не могат да бъдат ясно идентифицирани.

Ако погледнете географското местоположение на устройствата, от чиито IP адреси експертите видяха атаки срещу honeypots, можете да видите следната картина: първите 3 държави включват Китай (14% от атакуващите устройства), Виетнам (12%) и Русия (7% ).

Причината за увеличаването на броя на подобни атаки е проста: Интернет на нещата днес практически не е защитен от кибер заплахи. По-голямата част от устройствата работят на Linux, което улеснява живота на престъпниците: те могат да напишат такова зловреден софтуер, който ще бъде ефективен срещу голям брой устройства. Освен това повечето IoT джаджи нямат никакви решения за сигурност и производителите рядко пускат актуализации за сигурност и нов фърмуер.

Наскоро стана известно за появата на нов ботнет, IoT_reaper, който се е разпространил до приблизително 2 милиона устройства от средата на септември, според проучване на Qihoo 360 Netlab и Check Point.

Зловреден софтуер, използван за създаване на ботнет, включва фрагменти от кода на Mirai, но също така съдържа редица нови функции, които отличават Reaper от неговите конкуренти, казаха изследователите. Основната му разлика е в метода на разпространение. Докато Mirai търси отворени Telnet портове и се опитва да компрометира устройство, използвайки списък с общи или слаби пароли, Reaper търси уязвимости, които потенциално могат да заразят голямо количествоустройства.

Според Qihoo 360 Netlab злонамереният софтуер включва среда за скриптове на езика Lua, която позволява на операторите да добавят модули за различни задачи, като DDoS атаки, пренасочване на трафик и т.н.

Експертите на Check Point смятат, че Reaper може да парализира интернет за известно време. "Изчисляваме, че повече от един милион организации вече са били засегнати от действията на Reaper. Сега преживяваме затишие преди голяма буря. Кибер буря скоро ще завладее Интернет", се казва в изявление на Check Point

Сред заразените устройства са безжични IP камери на GoAhead, D-Link, AVTech, Netgear, MikroTik, Linksys, Synology и др. Някои компании вече пуснаха пачове, които елиминират повечето от уязвимостите. Но потребителите нямат навик да инсталират актуализации за защита на устройства.


МАСИВЕН ботнет, който се натрупва през последните няколко седмици, заплашва да унищожи интернет, предупредиха израелски експерти по киберсигурност.

Ботнет (на английски Botnet, IPA: ; произлиза от думите робот и мрежа) е компютърна мрежа, състояща се от определен брой хостове, работещи с ботове - автономен софтуер. Най-често бот в ботнет е програма, която е скрита на устройствата и е разрешена на нападателя. Обикновено се използва за незаконни или неодобрени дейности - изпращане на спам, груба сила на пароли на отдалечена система, атаки за отказ на услуга (DoS и DDoS атаки).

Новият ботнет използва всякакви устройства, включително WiFi рутери и уеб камери. Веднъж хакнати, те колективно ще изпращат пакети от данни към сървърите, които захранват интернет, причинявайки им срив и в крайна сметка излизане офлайн.

По това време миналата година имаше подобна атака, причинена от ботнет Mirai, който спря интернет на почти цялото източно крайбрежие на Съединените щати.

Сега обаче израелските изследователи по сигурността в Check Point откриха това, което те наричат ​​напълно нов и по-усъвършенстван ботнет, чиято пълна активност може да причини виртуален „кибер ураган“.

„Досега сме изчислили, че повече от един милион организации вече са били засегнати по света, включително САЩ, Австралия и определени области между тях. И техният брой само се увеличава. Нашето изследване показва, че в момента преживяваме период на затишие преди много голяма буря. Следващият кибер ураган идва скоро.“

Така се оказва, че ботнетът, наречен от израелските специалисти Reaper, вече е заразил мрежите на поне милион компании. Броят на заразените устройства и компютри вече не може да бъде определен.

Използвайки системата за предотвратяване на проникване (IPS) на Check Point, изследователите са забелязали, че хакерите все повече се опитват да използват комбинация от уязвимости, открити в различни интелигентни джаджи. Това са техните данни, получени през септември.

И всеки ден зловредният софтуер открива все повече и повече уязвимости в устройствата. Това важи особено за безжичните IP камери като GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, Synology и други.

Стана очевидно, че опитите за атака идват от различни източници и различни устройства, което означава, че атаката се разпространява от самите устройства.

Един технологичен сайт, който оценява заплахата, предупреждава, че този „жътвар“ ще унищожи целия интернет.

Check Point казва, че докато преживяваме „затишие преди буря“, компаниите трябва да започнат да се подготвят отрано за разпределена атака за отказ на услуга (DDoS), която потенциално може да блокира ресурси.

DDoS атаките станаха известни от Lizard Squad, кибер банда, която влезе в мрежата на PlayStation по време на Коледа 2014 г. Те включват наводняване на уебсайтове или други цели с претоварен трафик, което води до срив. Ето защо експертите по сигурността на всички фирми и компании са помолени не само да сканират мрежите си, но и проактивно да деактивират максимален брой джаджи, считайки ги за заразени.

Собствениците на частни устройства се насърчават да направят същото, въпреки че единственото нещо, което нетехническите потребители могат да забележат, е по-ниската скорост на връзката, особено през Wi-Fi.

МАСИВЕН ботнет, който се натрупва през последните няколко седмици, заплашва да унищожи интернет, предупредиха израелски експерти по киберсигурност.

Ботнет (англ. Botnet, IPA: ; идва от думите робот и мрежа) – компютърна мрежа, състояща се от определен брой хостове, работещи с ботове – автономен софтуер. Най-често бот в ботнет е програма, която е скрита на устройствата и е разрешена на нападателя. Обикновено се използва за незаконни или неодобрени дейности - изпращане на спам, груба сила на пароли на отдалечена система, атаки за отказ на услуга (DoS и DDoS атаки).

Новият ботнет използва всякакви устройства, включително WiFi рутери и уеб камери. Веднъж хакнати, те колективно ще изпращат пакети от данни към сървърите, които захранват интернет, причинявайки им срив и в крайна сметка излизане офлайн.

По това време миналата година имаше подобна атака, причинена от ботнет Mirai, който спря интернет на почти цялото източно крайбрежие на Съединените щати.

Сега обаче израелските изследователи по сигурността в Check Point откриха това, което те наричат ​​напълно нов и по-усъвършенстван ботнет, чиято пълна активност може да причини виртуален „кибер ураган“.

Публикация в блог, публикувана в Check Point Research гласи:

„Досега сме изчислили, че повече от един милион организации вече са били засегнати по света, включително САЩ, Австралия и определени области между тях. И техният брой само се увеличава. Нашето изследване показва, че в момента преживяваме период на затишие преди много голяма буря. Следващият кибер ураган идва скоро.“

Така се оказва, че ботнетът, наречен от израелските специалисти Reaper, вече е заразил мрежите на поне милион компании. Броят на заразените устройства и компютри вече не може да бъде определен.

Използвайки системата за предотвратяване на проникване (IPS) на Check Point, изследователите са забелязали, че хакерите все повече се опитват да използват комбинация от уязвимости, открити в различни интелигентни джаджи. Това са техните данни, получени през септември.

И всеки ден зловредният софтуер открива все повече и повече уязвимости в устройствата. Това важи особено за безжичните IP камери като GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, Synology и други.

Стана очевидно, че опитите за атака идват от различни източници и различни устройства, което означава, че атаката се разпространява от самите устройства.

Това предупреждава един технически сайт, който оценява заплахата този „жътвар“ ще унищожи целия интернет.

Check Point казва, че докато преживяваме „затишие преди буря“, компаниите трябва да започнат да се подготвят отрано за разпределена атака за отказ на услуга (DDoS), която потенциално може да блокира ресурси.

DDoS атаките станаха известни от Lizard Squad, кибер банда, която влезе в мрежата на PlayStation по време на Коледа 2014 г. Те включват наводняване на уебсайтове или други цели с претоварен трафик, което води до срив. Ето защо експертите по сигурността на всички фирми и компании са помолени не само да сканират мрежите си, но и проактивно да деактивират максимален брой джаджи, считайки ги за заразени.

Собствениците на частни устройства се насърчават да направят същото, въпреки че единственото нещо, което нетехническите потребители могат да забележат, е по-ниската скорост на връзката, особено през Wi-Fi.

МАСИВЕН ботнет, който се изгражда в течение на

последните няколко седмици, заплашва да унищожи интернет, предупреждава
Израелски експерти по киберсигурност.

Ботнет (англ. Botnet, IPA: ; идва от думите робот и
мрежа) - компютърна мрежа, състояща се от определен брой
хостове, работещи с ботове - автономен софтуер. По-често
като цяло, бот в ботнет е програма, която е скрита
устройства и разрешение за нападателя. Обикновено се използва за
незаконни или неодобрени дейности - спам, груба сила
пароли на отдалечена система, атаки за отказ на услуга (DoS и DDoS)
атаки).


Новият ботнет използва всякакви устройства, включително

WiFi рутери и уеб камери. След хака те ще бъдат заедно
изпращайте пакети от данни към сървърите, които поддържат интернет,
което ще доведе до техните неуспехи и в крайна сметка до работа офлайн.

По това време миналата година имаше подобна атака, причинена от
Ботнет Mirai - тя изключи интернета в почти целия Източен
бряг на САЩ.


Сега обаче израелски изследователи по сигурността от Check Point
откриха това, което те нарекоха напълно ново и по-сложно
ботнет, чиято пълна активност би могла да причини истинска
"кибер ураган"



„Макар че изчисляваме, че по света, включително САЩ, Австралия и
определени области между тях, над милион вече са засегнати
организации. И техният брой само се увеличава. Нашите изследвания
показват, че в момента преживяваме период на затишие преди
много голяма буря. Следващият кибер ураган идва скоро.“


Така се оказва, че ботнетът, наречен от израелеца
от специалисти на Reaper (REAPER), вече е заразил мрежите на поне милион
компании. Броят на заразените устройства и компютри вече не е възможен
определение.


Използване на система за предотвратяване на проникване на Check Point (IPS)
изследователите са забелязали, че хакерите все повече се опитват да
използват комбинация от уязвимости, открити в различни
умни джаджи. Това са техните данни, получени през септември.


И всеки ден се открива все повече злонамерен софтуер
уязвимости в устройствата. Това важи особено за безжичните IP камери,
като GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys,
Synology и други.


Стана очевидно, че опитите за атаки идват от различни източници и
различни устройства, което означаваше: атаката е разпространена от
устройства.


Един технологичен сайт, който оценява заплахата, предупреждава, че този „жътвар“ ще унищожи целия интернет.


Check Point съобщава, че докато изпитваме „спокойствие
storm“ компаниите трябва да започнат да се подготвят за атака предварително с
разпределен отказ от услуга (DDoS), което потенциално би могло
блокира ресурси.


DDoS атаките станаха известни благодарение на Lizard Squad,
кибер банда, която влезе в мрежата на PlayStation по време на Коледа 2014 г
на годината. Те включват наводняване на уебсайтове или други цели
претоварен трафик, което води до срутването им. Ето защо, експерти
сигурността на всички фирми и компании се предлага не само да се сканира
вашите мрежи, но и превантивно деактивирайте максималния брой
джаджи, считайки ги за заразени.


Въпреки това собствениците на частни устройства се насърчават да направят същото
единственото, което неспециалистите могат да забележат за себе си е, че е повече
Бавна скорост на връзката, особено през Wi-Fi.



=========================================




Редици от мощни ботнети за устройства за Интернет на нещата
Нещата, IoT) продължават да се попълват. Наскоро нов беше забелязан онлайн
конкурент на ботнетите Mirai и Necurs, наречен IoT_reaper, с
средата на септември нарасна до гигантски размери. Приблизително
изследователи от Qihoo 360 Netlab и Check Point, в момента
В момента ботнетът включва около 2 милиона устройства. Главно
IP камери, IP мрежови видеорекордери и цифрови видеорекордери.


С развитието на Интернет на нещата (IoT) вирусите също започват да се размножават, с
които могат да се използват за повреда на електрониката. Освен това самата същност
IoT включва много свързани устройства. За ботнет мрежи
това е отлично „местообитание“: след като е заразил едно устройство, вирусът копира
себе си на всички налични устройства.


В края на миналата година светът научи за гиганта (почти 5 милиона устройства)
ботнет, състоящ се от рутери. Сблъсках се с хакване на рутери и
Германският телекомуникационен гигант Deutsche Telekom, чийто потребител
Устройствата са били заразени със зловреден софтуер, наречен Mirai. мрежа
въпросът не беше ограничен до оборудването: имаше проблеми със сигурността
намира се в умните съдомиялни машини Miele и готварските печки AGA. „Черешка
„на тортата“ беше злонамереният софтуер BrickerBot, който за разлика от своите „колеги“ не
той просто зарази уязвими устройства и ги дезактивира напълно.


Наличието във вашата домашна мрежа на лошо конфигуриран или съдържащ
Уязвимостите на IoT устройствата могат да имат тежки последици.
Един от най-честите сценарии е включването на устройството
ботнет Това е може би най-безобидният вариант за неговия собственик, др
случаите на употреба са по-опасни. И така, устройства от домашната мрежа
може да се използва като междинна връзка за завършване
незаконни действия. Освен това нападател, получил достъп до
IoT устройството може да шпионира собственика си за последващо
шантаж - историята вече познава подобни инциденти. В крайна сметка (и това
далеч от най-лошия сценарий) може да бъде заразено устройство
просто счупен.


Специалистите на Kaspersky Lab преди това проведоха експеримент,
поставяне на няколко капана ("медени гърнета"), които имитираха различни
„умни“ устройства. Първи опити за неразрешено свързване с тях
експерти записват в рамките на няколко секунди.


Бяха регистрирани няколко десетки хиляди заявки на ден.
Сред устройствата, от които експертите са наблюдавали атаки, могат да бъдат повече от 63%.
определят като IP камери. Около 16% са различни мрежи
устройства и рутери. Друг 1% идва от Wi-Fi повторители,
ТВ приемници, IP телефонни устройства, Tor изходни възли, принтери,
умни домашни устройства. Останалите 20% от устройствата не могат да бъдат ясно идентифицирани
управлявана.


Ако погледнете географското местоположение на устройствата, с
Могат да се наблюдават IP адресите, на които експертите са видели атаки срещу honeypots
следната картина: първите 3 страни включват Китай (14% от атакуващите устройства),
Виетнам (12%) и Русия (7%).


Причината за увеличаването на броя на подобни атаки е проста: Интернет на нещата днес
практически незащитени от кибер заплахи. По-голямата част от устройствата
работи на Linux, което улеснява живота на престъпниците: те могат да пишат
един зловреден софтуер, който ще бъде ефективен срещу голям
брой устройства. Освен това повечето IoT джаджи нямат
няма решения за сигурност и производителите рядко пускат актуализации
сигурност и нов фърмуер.


Наскоро стана известно за появата на нов ботнет IoT_reaper, който
от средата на септември се е разпространил до приблизително 2 милиона устройства,
се съобщава в проучване на Qihoo 360 Netlab и Check Point.


Според изследователите кодът на зловреден софтуер, използван за
създаване на ботнет, включва фрагменти от код на Mirai, но също така съдържа
редица нови функции, които отличават Reaper от неговите конкуренти. Основната му разлика
се крие в метода на разпространение. Ако Mirai търси отворено
Telnet портове и се опитва да компрометира устройството с помощта на списъка
общи или слаби пароли, тогава Reaper търси уязвимости,
които в бъдеще правят възможно заразяването на по-голям брой
устройства.


Според Qihoo 360 Netlab зловредният софтуер включва среда за
изпълнение на скриптове на езика Lua, което позволява на операторите
добавете модули за различни задачи, като DDoS атаки, пренасочвания
трафик и др.


Експертите на Check Point смятат, че Reaper може за известно време
парализира интернет. „Смятаме, че повече от милион
организации вече са пострадали от действията на Reaper. Сега минаваме през
затишие пред силна буря. Кибер ураганът ще удари скоро
Интернет“, се казва в изявление на Check Point.


Сред заразените устройства са безжичните IP камери от GoAhead,
D-Link, AVTech, Netgear, MikroTik, Linksys, Synology и др.
Някои компании вече са пуснали пачове, които премахват повечето
уязвимости. Но потребителите нямат навик да инсталират актуализации
сигурност за устройства.

Нова вълна от ransomware вирус завладя предимно Русия, засягайки също компании в Турция, Германия и Украйна, каза за РИА Новости Вячеслав Закоржевски, ръководител на отдела за антивирусни изследвания в Kaspersky Lab.

"Според нашите наблюдения по-голямата част от жертвите на атаката са в Русия. Виждаме също подобни атаки в Украйна, Турция и Германия, но в много по-малък брой. Зловреден софтуер се разпространява чрез редица заразени руски медийни сайтове", каза Закоржевски.

Според него всички признаци сочат, че това е целенасочена атака срещу корпоративни мрежи. "Използват се методи, подобни на тези, които наблюдавахме при атаката на ExPetr, но не можем да потвърдим връзката с ExPetr. Продължаваме да проучваме ситуацията", добави специалистът.

Уебсайтът на Kaspersky Lab съобщава, че компютрите са атакувани от вирус, наречен BadRabbit. За отключване хакерите искат да платят 0,05 Bitcoin (приблизително $283).


По-рано са докладвани кибератаки на техните уебсайтове информационна агенцияИнтерфакс и петербургското издание Fontanka.ru. Киевското метро и летището в Одеса също бяха засегнати от хакери.

За да се предпазите от тази атака, Kaspersky Lab препоръчва да използвате актуализирани антивирусни бази данни, а ако те не са инсталирани, тогава експертите на компанията съветват да забраните изпълнението на файлове като c:\windows\infpub.dat и c:\windows\ cscc.dat от използването на инструменти за системно администриране.

Предишната глобална хакерска атака с помощта на ransomware вирус удари компютри по целия свят в края на юни. Тогава вирусът, който Kaspersky Lab нарече ExPetr, започна да се разпространява от Украйна. Освен нея най-потърпевши са Италия и Израел.

Жътварка: нов вирус, което ще срине целия световен интернет.

МАСИВЕН ботнет, който се натрупва през последните няколко седмици, заплашва да унищожи интернет, предупредиха израелски експерти по киберсигурност.

Ботнет (на английски Botnet, IPA:; произлиза от думите робот и мрежа) е компютърна мрежа, състояща се от определен брой хостове, работещи с ботове – автономен софтуер. Най-често бот в ботнет е програма, която е скрита и достъпна на устройства и е разрешена за нападателя. Обикновено се използва за незаконни или неодобрени дейности - изпращане на спам, груба сила на пароли на отдалечена система, атаки за отказ на услуга (DoS и DDoS атаки).

Новият ботнет използва всякакви устройства, включително WiFi рутери и уеб камери. Веднъж хакнати, те колективно ще изпращат пакети от данни към сървърите, които захранват интернет, причинявайки им срив и в крайна сметка излизане офлайн.

По това време миналата година имаше подобна атака, причинена от ботнет Mirai, който спря интернет на почти цялото източно крайбрежие на Съединените щати.

Сега обаче израелските изследователи по сигурността в Check Point откриха това, което те наричат ​​напълно нов и по-усъвършенстван ботнет, чиято пълна активност може да причини виртуален „кибер ураган“.

„Досега сме изчислили, че повече от един милион организации вече са били засегнати по света, включително САЩ, Австралия и определени области между тях. И техният брой само се увеличава. Нашето изследване показва, че в момента преживяваме период на затишие преди много голяма буря. Следващият кибер ураган идва скоро.“

Така се оказва, че ботнетът, наречен от израелските специалисти Reaper, вече е заразил мрежите на поне милион компании. Броят на заразените устройства и компютри вече не може да бъде определен.

Използвайки системата за предотвратяване на проникване (IPS) на Check Point, изследователите са забелязали, че хакерите все повече се опитват да използват комбинация от уязвимости, открити в различни интелигентни джаджи. Това са техните данни, получени през септември.

И всеки ден зловредният софтуер открива все повече и повече уязвимости в устройствата. Това важи особено за безжичните IP камери като GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, Synology и други.

Стана очевидно, че опитите за атака идват от различни източници и различни устройства, което означава, че атаката се разпространява от самите устройства.

Един технологичен сайт, който оценява заплахата, предупреждава, че този „жътвар“ ще унищожи целия интернет.

Check Point казва, че докато преживяваме „затишие преди буря“, компаниите трябва да започнат да се подготвят отрано за разпределена атака за отказ на услуга (DDoS), която потенциално може да блокира ресурси.

DDoS атаките станаха известни от Lizard Squad, кибер банда, която влезе в мрежата на PlayStation по време на Коледа 2014 г. Те включват наводняване на уебсайтове или други цели с претоварен трафик, което води до срив. Ето защо експертите по сигурността на всички фирми и компании са помолени не само да сканират мрежите си, но и проактивно да деактивират максимален брой джаджи, считайки ги за заразени.

Собствениците на частни устройства се насърчават да направят същото, въпреки че единственото нещо, което нетехническите потребители могат да забележат, е по-ниската скорост на връзката, особено през Wi-Fi.

Идва кибер ураган, който може да „счупи“ интернет

Редовете на мощните ботнети за устройства за интернет на нещата (IoT) продължават да растат. Наскоро нов конкурент на ботнетите Mirai и Necurs, наречен IoT_reaper, беше забелязан онлайн и нарасна до гигантски размери от средата на септември.

Според изследователи от Qihoo 360 Netlab и Check Point в момента ботнетът включва около 2 милиона устройства. Това са основно IP камери, IP мрежови видеорекордери и цифрови видеорекордери.

С развитието на Интернет на нещата (IoT) вирусите също започват да се размножават, с помощта на които можете да повредите електрониката. Освен това самата същност на IoT предполага наличието на много свързани устройства. Това е отлично „местообитание“ за ботнет мрежи: след като е заразил едно устройство, вирусът се копира на всички налични устройства.

В края на миналата година светът научи за гигантска (почти 5 милиона устройства) ботнет, състояща се от рутери. Германският телекомуникационен гигант Deutsche Telekom също се натъкна на хакване на рутер, чиито потребителски устройства бяха заразени със зловреден софтуер, наречен Mirai. Въпросът не беше ограничен до мрежовото оборудване: проблеми със сигурността бяха открити в умните съдомиялни машини Miele и готварските печки AGA. „Черешката на тортата“ беше злонамереният софтуер BrickerBot, който, за разлика от своите „колеги“, не само зарази уязвимите устройства, но и напълно ги деактивира.

Наличието на лошо конфигурирано или уязвимо IoT устройство във вашата домашна мрежа може да има тежки последици. Един от най-често срещаните сценарии е включването на устройство в ботнет. Това е може би най-безобидният вариант за неговия собственик, други употреби са по-опасни. Така устройствата от домашната мрежа могат да се използват като междинна връзка за извършване на незаконни действия. В допълнение, нападател, който е получил достъп до IoT устройство, може да шпионира собственика му с цел последващо изнудване - историята вече познава такива инциденти. В крайна сметка (и това далеч не е най-лошият сценарий), заразеното устройство може просто да се повреди.

Специалистите на Kaspersky Lab преди това проведоха експеримент, като създадоха няколко honeypots, които имитират различни интелигентни устройства. Експертите регистрираха първите опити за неоторизирано свързване към тях в рамките на няколко секунди.

Бяха регистрирани няколко десетки хиляди заявки на ден. Сред устройствата, от които експертите са наблюдавали атаки, повече от 63% могат да бъдат идентифицирани като IP камери. Около 16% са различни мрежови устройства и рутери. Други 1% идват от Wi-Fi ретранслатори, телевизионни декодери, устройства за IP телефония, Tor изходни възли, принтери и интелигентни домашни устройства. Останалите 20% от устройствата не могат да бъдат ясно идентифицирани.

Ако погледнете географското местоположение на устройствата, от чиито IP адреси експертите видяха атаки срещу honeypots, можете да видите следната картина: първите 3 държави включват Китай (14% от атакуващите устройства), Виетнам (12%) и Русия (7% ).

Причината за увеличаването на броя на подобни атаки е проста: Интернет на нещата днес практически не е защитен от кибер заплахи. По-голямата част от устройствата работят на Linux, което улеснява живота на престъпниците: те могат да напишат един зловреден софтуер, който ще бъде ефективен срещу голям брой устройства. Освен това повечето IoT джаджи нямат никакви решения за сигурност и производителите рядко пускат актуализации за сигурност и нов фърмуер.

Наскоро стана известно за появата на нов ботнет, IoT_reaper, който се е разпространил до приблизително 2 милиона устройства от средата на септември, според проучване на Qihoo 360 Netlab и Check Point.

Зловреден софтуер, използван за създаване на ботнет, включва фрагменти от кода на Mirai, но също така съдържа редица нови функции, които отличават Reaper от неговите конкуренти, казаха изследователите. Основната му разлика е в метода на разпространение. Докато Mirai търси отворени Telnet портове и се опитва да компрометира устройство, използвайки списък с общи или слаби пароли, Reaper търси уязвимости, които потенциално биха могли да заразят повече устройства.

Според Qihoo 360 Netlab злонамереният софтуер включва среда за скриптове на езика Lua, която позволява на операторите да добавят модули за различни задачи, като DDoS атаки, пренасочване на трафик и т.н.

Експертите на Check Point смятат, че Reaper може да парализира интернет за известно време. "Изчислихме, че повече от един милион организации вече са били засегнати от Reaper. Сега преживяваме затишие преди голяма буря. Кибер буря скоро ще завладее Интернет", се казва в изявление на Check Point

Сред заразените устройства са безжични IP камери на GoAhead, D-Link, AVTech, Netgear, MikroTik, Linksys, Synology и др. Някои компании вече пуснаха пачове, които елиминират повечето от уязвимостите. Но потребителите нямат навик да инсталират актуализации за защита на устройства.



Свързани публикации