Количество вредоносов для умных гаджетов выросло на 200% в 2018 году

Количество вредоносов для умных гаджетов выросло на 200% в 2018 году

Количество вредоносов для умных гаджетов выросло на 200% в 2018 году

За первую половину 2018 года «Лаборатория Касперского» зафиксировала в три раза больше вредоносных программ, атакующих умные устройства, чем за весь 2017 год. При этом в 2017 году подобных зловредов оказалось в 10 раз больше, чем в 2016. Другими словами, злоумышленники всё активнее задействуют устройства интернета вещей (Internet of Things - IoT) в своих киберпреступлениях, и они не останавливаются лишь на роутерах и умных камерах или Smart TV.

Так, в первом полугодии специальные ловушки  «Лаборатории Касперского», с помощью которых эксперты собирают данные о новых угрозах для IoT, были атакованы 33 посудомоечными машинами, которые, скорее всего, были заражены через уязвимость, известную ещё с марта 2017 года.

Одним из самых популярных способов заражения умных гаджетов всё ещё остаётся перебор пароля. Поскольку большинство владельцев современной техники редко меняют установленный производителем пароль устройства, злоумышленникам не составляет особого труда подобрать верную комбинацию. По данным «Лаборатории Касперского», чаще всего атаки методом перебора пароля исходят с бразильских (в 23% случаев) и китайских (17%) IP-адресов. Россия в этом списке оказалась на четвёртом месте с показателем 7%.

Главным образом злоумышленники используют заражённые IoT-устройства для организации DDoS-атак: умные гаджеты становятся частью большого ботнета, который по команде атакует определённый веб-адрес, делая его временно недоступным для легитимных пользователей. Интересно, что каждый пятый заражённый IoT-зловредом девайс в итоге стал частью известного ботнета Mirai.

Помимо этого, злоумышленники устанавливают на скомпрометированные IoT-устройства майнеры и потенциально могут задействовать их в генерации криптовалют. Также эксперты «Лаборатории Касперского» обнаружили ряд IoT-зловредов, нацеленных на перехват трафика с последующим извлечением из него данных пользователя, в частности логинов и паролей.

«Умных устройств становится всё больше, однако производители всё ещё уделяют недостаточно внимания их безопасности: нет напоминаний о необходимости смены стандартных паролей при первой настройке, нет уведомлений о выходе новых версий прошивок, а сам процесс обновления может быть сложен для обычного пользователя. Всё это делает IoT-устройства лёгкой мишенью для злоумышленников. Их проще заразить, чем персональный компьютер, и при этом они занимают далеко не последнее место в домашней инфраструктуре: одни управляют трафиком, другие снимают видео. Так что неудивительно, что вредоносное ПО для интернета вещей растёт в количественном выражении», – отметил Михаил Кузин, антивирусный эксперт «Лаборатории Касперского».

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru