Европа готовится к войне с ботнетами

Европа готовится к войне с ботнетами

Европейское агентство по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA) подытожило накопленный опыт борьбы с ботнетами и представило рекомендации для правовых институтов, интернет-провайдеров, профессиональных исследователей и конечных пользователей.



Одним из важных вопросов, поднятых экспертами, является оценка потенциальной угрозы, которую представляет собой ботнет. Определить его истинные размеры редко удается из-за разницы в методиках обсчета. Да и сам по себе этот показатель не может служить адекватным мерилом опасности зомби-сетей, так как функционал зловредов, используемых для их построения, неодинаков. Иной раз скромный ботнет может нанести гораздо более ощутимый ущерб, чем совместные действия многих тысяч зараженных машин. Впрочем, очистка последних тоже обходится недешево, сообщает securelist.com.

Анализ технических, регуляторных и социальных мер противодействия ботоводам, а также национальных и межведомственных инициатив показал, что лишь долгосрочные акции, скоординированные на международном уровне, дают хорошие результаты. Борьба с ботнетами должна вестись по всем фронтам, включая нейтрализацию существующих зомби-сетей, профилактику заражений и снижение рентабельности использования этих инструментов киберкриминалом.

Успех противостояния возможен лишь при активном участии всех заинтересованных сторон. Правительствам надлежит привести в соответствие национальные законодательства, интернет-провайдерам ― усовершенствовать процесс обнаружения зараженных машин, оповещения их владельцев и оказания помощи в очистке ресурсов. Конечные пользователи должны осознать необходимость использования актуальных средств индивидуальной защиты, позволяющих снизить риск заражения и дальнейшего распространения инфекции. Ключевыми моментами в борьбе с ботнетами являются слаженное взаимодействие всех ее участников, оперативный информационный обмен и межгосударственное сотрудничество.

Игровую колонку Creative научили взламывать компьютеры по Bluetooth

Оказывается, опасным USB-устройством может стать даже игровая колонка. Исследователь в области информационной безопасности Расмус Муратс обнаружил, что саундбар Creative Sound Blaster Katana V2X можно взломать по Bluetooth без сопряжения, проводов и какого-либо участия владельца с расстояния до 15 метров.

Проблема оказалась сразу в нескольких архитектурных решениях устройства. Через USB колонка требует аутентификацию перед выполнением команд, а вот через Bluetooth Low Energy те же самые команды принимаются без проверки и даже без процедуры сопряжения.

Фактически любой человек в радиусе действия Bluetooth может получить доступ к управлению устройством и загрузке новой прошивки.

Муратс выяснил, что прошивка саундбара не имеет цифровой подписи. Производитель проверяет лишь контрольную сумму файла, которую исследователь без труда пересчитал после внесения изменений. В результате он смог создать собственную прошивку и установить её на устройство по воздуху.

 

После перепрошивки колонка начала представляться компьютеру не только как аудиоустройство, но и как USB-клавиатура. При каждом подключении к десктопу она автоматически вводила заранее заданную команду. В демонстрационном варианте устройство печатало безобидное «echo pwned», однако аналогичным образом можно запускать PowerShell-скрипты или выполнять другие команды на компьютере жертвы.

 

По сути, речь идёт о классической атаке BadUSB, только без необходимости физически подменять устройство. Раньше злоумышленнику нужно было вручить жертве модифицированную флешку или периферию. Теперь достаточно перепрограммировать уже имеющийся у пользователя гаджет через Bluetooth.

Самым неожиданным оказался ответ Creative. По словам исследователя, компания почти два месяца не реагировала на уведомления об уязвимости, а затем заявила, что не считает обнаруженное поведение проблемой безопасности, поскольку оно не представляет киберриска.

Поскольку официальный патч так и не появился, Муратс выпустил собственный инструмент, который отключает опасный Bluetooth-интерфейс в прошивке устройства. Правда, такой способ может нарушить работу мобильного приложения Creative.

Тем временем Bluetooth-модуль саундбара продолжает работать даже в спящем режиме, а штатной возможности полностью отключить его пользователям не предоставили.

RSS: Новости на портале Anti-Malware.ru