Бэкдор NyaDrop атакует IoT-устройства

Бэкдор NyaDrop атакует IoT-устройства

Бэкдор NyaDrop атакует IoT-устройства

Устройства IoT (Internet of Things) с жестко запрограммированными по умолчанию данными для входа все чаще становятся мишенью для недавно обнаруженной вредоносной программы под Linux.

Новая угроза для Linux NyaDrop была замечена полгода назад в некоторых атаках. На тот момент этот вредонос не мог успешно заразить устройства, так как не был хорошо реализован, об этом говорится в посте на Malware Must Die. Однако в последнее время вредоносная программа получила ряд усовершенствований.

По словам экспертов, основная причина этих атак кроется в давно известной уязвимости, связанной с тем, что производитель использует в устройствах по умолчанию известные данные для входа. Данный бэкдор ориентирован на уязвимые маршрутизаторы и аналогичные сетевые устройства, основанные на архитектуре процессора MIPS.

Как и другие вредоносные программы для IoT-устройств, NyaDrop использует в своей атаке метод брутфорс (brute-force), подбирая логин и пароль. Как полагают эксперты, авторы вредоноса сосредоточены на подконтрольном распространении, не ставя задачи сделать это максимально быстро. Таким образом, злоумышленники атакуют только конкретные IP.

Исследователи считают, что злоумышленник проверяет данные CPU, чтобы атаковать именно MIPS-устройства, избегая ARM и PPC. После того, как злоумышленник обнаружит уязвимую машину, на нее устанавливается NyaDrop.

NyaDrop представляет собой бэкдор под Linux, который открывает сокет AF_INET для подключения к серверу злоумышленника, что позволит получить любой исполняемый файл Linux и продолжить заражение устройства. Полученные об устройстве данные сохраняются во вредоносном ELF-файле с именем «nya».

Исполняемый файл вредоносной программы написан на C и имеет небольшой размер. Исследователи также отмечают, что детектировать этот бэкдор на основе хэш-сигнатур не получится, так как сам процесс заражения подразумевает создание нескольких хэшей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Операторы раскрыли белый список сервисов при отключении интернета

Минцифры опубликовало перечень российских ресурсов и сервисов, доступ к которым будет гарантирован даже в случае отключения мобильного интернета. Крупнейшие федеральные операторы связи к утру понедельника также раскрыли свои версии списков. Они включают наиболее востребованные и социально значимые онлайн-платформы, без которых повседневная жизнь пользователей и работа критической инфраструктуры оказались бы под угрозой.

О том, что ведомство совместно с регуляторами разработало техническую схему, позволяющую обеспечить доступ к определённому набору сервисов при ограничении мобильного интернета, министр цифрового развития Максут Шадаев сообщил месяц назад в кулуарах конференции «Цифровая эволюция».

В перечень, как уточнил министр, должны войти все сервисы, «необходимые для жизни», включая банки, маркетплейсы, службы доставки и заказа такси, а также ряд M2M-решений, прежде всего обеспечивающих работу банкоматов и платёжных терминалов.

Как сообщили источники РБК, к прошлой пятнице Минцифры подготовило список сервисов и сайтов, которые должны функционировать при отключении мобильного интернета. В него вошли «наиболее востребованные и социально значимые российские ресурсы», включая государственные порталы (сайты правительства, администрации президента, Госуслуги, платформу дистанционного голосования), крупнейшие банки (Сбер, Т-Банк, Газпромбанк, Альфа-банк), маркетплейсы Ozon и Wildberries, сервисы Яндекса, соцсети ВК и Одноклассники, сайт торговой сети «Магнит», Авито, Rutube, «Кинопоиск», а также сайты операторов «большой четвёрки».

Уже в пятницу «МегаФон» и «Вымпелком» заявили РБК, что реализовали доступ к сервисам из списка Минцифры. В «Вымпелкоме» также отметили, что помимо обязательных ресурсов будут поддерживать и работу мессенджера MAX.

Через несколько часов о предоставлении доступа к «белому списку» объявил Т2. Перечень этого оператора в целом совпадает с заданным Минцифры, однако был дополнен платформой Дзен.

«Мы понимаем, насколько критичен непрерывный доступ к мессенджерам, Госуслугам, картам и другим социально значимым сервисам. Наше решение позволяет сохранить его в зонах действия ограничений. Это компромиссный вариант, который решает проблему абонентов последних месяцев, не нарушая требований безопасности. Решение разработано совместно с профильными ведомствами и обеспечивает баланс между защитой критической инфраструктуры и поддержкой граждан. Мы будем отслеживать обратную связь от пользователей и при необходимости расширять список доступных ресурсов», — прокомментировала заместитель генерального директора по коммерческой деятельности Т2 Ирина Лебедева.

Сегодня перечень ресурсов, которые будут работать при ограничении мобильного интернета, представил МТС. Как сообщило издание «Рунет», список у этого оператора оказался самым коротким: из банковских сервисов там присутствует только Сбербанк Онлайн, а мессенджер MAX отсутствует.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru