Выявлен крупный ботнет из незащищенных маршрутизаторов

Выявлен крупный ботнет из незащищенных маршрутизаторов

При разборе нескольких DDoS-атак на клиентов компании Incapsula было выявлено, что данные атаки произведены с использованием нового ботнета, включающего более 40 тысяч маршрутизаторов для домашних и небольших офисных сетей. Первые атаки были зафиксированы в конце декабря, после чего затихли и возобновились в прошлом месяце.

Подавляющее большинство входящих в ботнет маршрутизаторов выпущено компанией Ubiquiti Networks и имеют проблемы с безопасностью, позволяющие из внешней сети получить доступ к устройству через HTTP или SSH. Так как многие пользователи не утруждают себя сменой параметров входа, атакующие воспользовались возможностью входа с использованием заданных по умолчанию логина и пароля для запуска на устройствах вредоносного ПО, сообщает opennet.ru.

Кроме функций выполнения DDoS-атак, ботнет также включает в себя компонент для самораспространения, выполняющий сканирование сетей для выявления доступных через типовые пароли маршрутизаторов и установки на них вредоносного ПО. Координация активности ботнета производится через IRC. Так как после включения в ботнет устройства остаются уязвимыми, на них могут быть совершены другие атаки. В частности, в среднем на устройствах было обнаружено четыре набора вредоносного ПО, как правило это разные варианты троянов MrBlack, Dofloo и Mayday, что позволяет предположить о наличии контроля над уязвимыми устройствами у разных групп злоумышленников. 

Алиса AI может получить расширенный доступ к приложениям и данным россиян

Минцифры обсуждает обновление правил предустановки отечественного ПО на ввозимую в Россию электронику. Одним из главных кандидатов на повышение стала Алиса AI. Помощник от Яндекса может получить статус системного сервиса и расширенный доступ к функциям устройства.

По данным источников «Коммерсанта», речь идёт не только о праве на предустановку.

ИИ-помощник потенциально сможет взаимодействовать с приложениями, уведомлениями, средствами аутентификации и аппаратными возможностями. Собеседники издания допускают даже доступ к банковским и другим программам, обрабатывающим конфиденциальную информацию, а также хранение полученных данных на инфраструктуре разработчика.

Пока это обсуждаемая инициатива, а не утверждённое правило. В начале августа Минцифры опубликовало проект постановления, предлагавший показывать выбор системного помощника при первом включении устройства. Позже документ исчез с портала нормативных актов и теперь, по данным издания, дорабатывается.

Мера может затронуть смартфоны, планшеты и умные колонки. Под требования предлагается подвести помощников, созданных на базе российских суверенных или национальных фундаментальных моделей. Источники считают, что одновременно это может ограничить позиции Siri, Alexa, Google Assistant и зарубежных ИИ-моделей.

На официально поставляемых Android-смартфонах выбор помощника можно встроить на уровне прошивки. С Apple всё сложнее: компания ранее выполняла требования через предложение скачать российские приложения, а после их удаления из App Store получила предупреждение и дело от ФАС.

Эксперты видят в инициативе способ обеспечить доступность российских ИИ-сервисов, но предупреждают о риске монополизации. Для честной конкуренции всем разработчикам потребуется одинаковый доступ к системным API.

RSS: Новости на портале Anti-Malware.ru