Silex за несколько часов превратил тысячи IoT-устройств в кирпич

Silex за несколько часов превратил тысячи IoT-устройств в кирпич

Silex за несколько часов превратил тысячи IoT-устройств в кирпич

Эксперты в области кибербезопасности предупреждают: новый экземпляр вредоносной программы Silex успел превратить тысячи IoT-устройств в кирпич. Особенно пугает то, что ситуация может стремительно усугубиться.

Silex обнаружил исследователь компании Akamai Ларри Кашдоллар. По словам специалиста, за несколько часов вредонос вывел из строя более 2000 IoT-устройств. Более того, Кашдоллар утверждает, что постоянно фиксирует новые случаи заражения.

Silex портит хранилище атакуемых устройств, сбрасывает правила брандмауэра и стирает сетевые настройки, после чего полностью выводит устройство из строя. Об этом Кашдоллар сообщил в Twitter.

Единственный способ вернуть к жизни пораженные устройства — вручную переустановить прошивку. Своими методами Silex напоминает другую известную злонамеренную программу — BrickerBot.

Напомним, что BrickerBot удалось вывести из строя миллионы устройств по всему миру.

Проблемой Silex заинтересовался и другой исследователь — Анкит Анубхав — ему даже удалось выйти на создателя деструктивной программы. По словам Анубхава, Silex создал подросток, известный под онлайн-псевдонимом Light Leafon.

В ходе атак Silex использует список известных учетных данных, которые вредонос перебирает с целью проникнуть в систему зараженного устройства. Эксперты также вычислили IP-адрес, стоящий за атаками, — 185[.]162[.]235[.]56.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-вредоносы распространяются под видом антирадаров

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о массовом распространении вредоносных приложений, которые выдаются за антирадары и сервисы для просмотра расположения дорожных камер.

Предупреждение было опубликовано в официальном телеграм-канале профильного подразделения МВД «Вестник киберполиции России».

Основные каналы распространения таких зловредов — сайты с нелицензионным ПО для мобильных устройств и телеграм-каналы.

Наиболее распространённые названия вредоносных APK:

  • DPS_RADAR (1).apk;
  • GDEDPS.apk;
  • Антирадар.apk;
  • Антирадар_камеры.apk;
  • PDS-Radar.apk.

«Сценарий почти всегда одинаков: человек видит рекламу „полезного приложения“, скачивает APK из непроверенного источника. После установки модуль получает доступ к банковским приложениям или СМС, что позволяет совершать несанкционированные списания», — пояснили в УБК МВД, описывая последствия заражения.

Маскировка вредоносных программ под популярные или полезные приложения остаётся одной из самых распространённых тактик злоумышленников. В прошлом году была выявлена кампания, в рамках которой зловреды выдавали себя за приложения соцсетей и мессенджеров. А несколько дней назад в России обнаружили мошенническое приложение, маскирующееся под сервис знакомств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru