Бэкдор NyaDrop атакует IoT-устройства

Бэкдор NyaDrop атакует IoT-устройства

Бэкдор NyaDrop атакует IoT-устройства

Устройства IoT (Internet of Things) с жестко запрограммированными по умолчанию данными для входа все чаще становятся мишенью для недавно обнаруженной вредоносной программы под Linux.

Новая угроза для Linux NyaDrop была замечена полгода назад в некоторых атаках. На тот момент этот вредонос не мог успешно заразить устройства, так как не был хорошо реализован, об этом говорится в посте на Malware Must Die. Однако в последнее время вредоносная программа получила ряд усовершенствований.

По словам экспертов, основная причина этих атак кроется в давно известной уязвимости, связанной с тем, что производитель использует в устройствах по умолчанию известные данные для входа. Данный бэкдор ориентирован на уязвимые маршрутизаторы и аналогичные сетевые устройства, основанные на архитектуре процессора MIPS.

Как и другие вредоносные программы для IoT-устройств, NyaDrop использует в своей атаке метод брутфорс (brute-force), подбирая логин и пароль. Как полагают эксперты, авторы вредоноса сосредоточены на подконтрольном распространении, не ставя задачи сделать это максимально быстро. Таким образом, злоумышленники атакуют только конкретные IP.

Исследователи считают, что злоумышленник проверяет данные CPU, чтобы атаковать именно MIPS-устройства, избегая ARM и PPC. После того, как злоумышленник обнаружит уязвимую машину, на нее устанавливается NyaDrop.

NyaDrop представляет собой бэкдор под Linux, который открывает сокет AF_INET для подключения к серверу злоумышленника, что позволит получить любой исполняемый файл Linux и продолжить заражение устройства. Полученные об устройстве данные сохраняются во вредоносном ELF-файле с именем «nya».

Исполняемый файл вредоносной программы написан на C и имеет небольшой размер. Исследователи также отмечают, что детектировать этот бэкдор на основе хэш-сигнатур не получится, так как сам процесс заражения подразумевает создание нескольких хэшей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FaceTime в iOS 26 блокирует звонок при попытке раздеться в кадре

iOS 26 уже называют одним из самых насыщенных обновлений для iPhone: тут тебе и дизайн Liquid Glass, и прокачанные «Сообщения», Wallet, CarPlay. Но внезапно в бете нашлась ещё одна фича — и она довольно спорная.

Оказывается, FaceTime теперь может заморозить видео и звук звонка, если «заметит», что кто-то начинает раздеваться. Да-да, даже если оба участника — взрослые.

Сначала Apple заявляла, что в iOS 26 появятся новые функции безопасности для детей. В частности, система Communication Safety будет автоматически скрывать обнажённые тела в «Фото» и теперь — реагировать на них в FaceTime. Предполагалось, что эта защита будет только для детских аккаунтов.

Но, как выяснил блогер @iDeviceHelp, в текущей бета-версии iOS 26 механизм срабатывает и на обычных взрослых учётках.

Что происходит: если камера зафиксирует нечто похожее на обнажённое тело, звонок замирает — и видео, и звук. А на экране появляется предупреждение с двумя вариантами: либо продолжить разговор, либо сразу завершить его.

Источник: 9to5Mac

 

Apple подчёркивает, что весь анализ — на устройстве, ничего не отправляется в облако и не уходит к ним на сервера. В теории, всё конфиденциально. Но на практике это всё равно вызывает вопросы: а не слишком ли много контроля?

Один из комментариев новостью резюмирует общее настроение:

«Понимаю заботу о безопасности, но взрослым навязывать такую цензуру — это перебор. Ни компания, ни государство не должны влезать в личные разговоры».

Пока неясно, срабатывание этой функции у взрослых — баг или фича. Будем следить за апдейтами и сообщим, если появятся разъяснения от Apple.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru