Sākumlapa › Forumi › Notepad.lv › IT ziņas › Vīruss «psyb0t» uzbrūk Linux rūteriem
psyb0t
Patlaban vīrusa mutācijas spēj inficēt ap 30 Linksys modeļu, 10 Netgear, un ap 15 citu firmu rūteru un modemu modeļu. Parasti šādām ierīcēm lietotāji izvēlas maksimāli vienkāršas paroles, un to arī tārps izmanto. Vīrusa datubāzē ir 6000 vārdu un 13,000 izplatītāko paroļu, un uz tā arī daudzi iekrīt. Ja lietotājs uzstādījis pilnvērtīgu, drošu paroli, tad psyb0t ir bezspēcīgs.
Iefiltrēt spiegu tārpu rūterī vai modemā ir ievērojams pluss kaitīgās programmatūras izstrādātājiem, jo kā zinām, šīs ierīces bieži strādā 24/7 režīmā, un tur antivīrusus neviens nelieto. Kā arī lietotājs ilgu laiku neko par to nedabū zināt.
E-žurnāla eWEEK apskatnieks Larry Seltzer atzīst, ka iespējamas veselas šādu tārpu epidēmijas tuvākā nākotnē.
Izskaust tārpu psyb0t gan esot vienkārši – jānomaina parole un jārestartē rūteris vai modems.
[img]
izredzētais: īsts tārps izmanto softa ievainojamību atšķirībā no šī. šis izmanto cilvēka prāta trūkuma ievainojamību čekojot defaultās un populārās paroles, nevis izmantojot kādu sistēmas trūkumu vai caurumu. Neviena aizsardzības sistēma neiespēs neko pret cilvēka muļķību.
Atvaino, vai tad viņs spēj veikt kaitniecigo darbu dēļ tā, ka es, piemeram, rūteri turu uz palodzes nevis zem gultas? Nē, iekļuva dēļ cilvēk neuzmanības, bet darboties spēj arī tālāk, cilvēkam nav sakara- tātad Linux bāzētajiem rūteriem tomer ir caurums pāša sistēmā. Un tas ir slikti- tad jau var pielāgot Desktopiem utt, jo daudzi jauniņie nelasa ko kopē konsolē iekšā un tik vada paroles. Un tad mierigi var iegūt kontroli pār datoru. Tāpēc Linux galvenais spēs ir tajā, ka lietotajs neizpauž savu paroli, un tā ir daudz maz spēcīga + sistēma ir sadalīta- to nevar nograut vienlaicīgi visu, tikai pa daļām, un tas nav tik traki, jo nograuto daļu vairakumā gadijumu var atjaunot 🙂
Un joprojām palielinās tādu cilvēku skaits, kas dolāru otra kabatā uzskata par personīgu apvainojumu.
[citāts no populāra klasiķa, aizmirsu kā sauc] 🙂
šis konkrētais tārps ir spiegošanas programma, kas veiksmīgi pilda tai paredzēto darbu.. viņ ai nekas nav jālauž 🙂
1. cenšas uzminēt paroli
2. ja tas izdevies, tad iefiltrējas sistēmā
3. tad sāk vairoties – izplata internetā savas kopijas
4. pa starpām kaut ko kaitē – to ko saimnieks licis – spiego datus utml.
Bet es jau nav saimnieks, tā kā nezinu… Varbūt ka arī reāli nekaitē, jo šis tik 1.prototips eksperimentam. Bet nāks jau nākamie…
Vīrus ir inficējis Linux bāzētu rūteri- viņš to dara gribi tu to vai nē. Viņš uzmin paroli! Visiem vīrusiem ir paroļu datubāzes, tā ir vieglāk un ātrāk uzlauzt, ja zin populārākās paroles utt.
Vīrus pilda savu uzdevumu netraucēts- vāc datus utt. Viss- Linux nav neinficējama sistēma, ar to ir jācīnās