Маршрутизаторы Linksys могут быть подвержены атакам хакеров

Опубликовано: 26 февраля 2014 г., среда

TheMoon, так назвали вредоносную программу, которая распространяется через порт 8080 и может при надобности задействовать SSL.

Отправляя запрос «/HNAP1/» URL, этот червяк получает список параметров маршрутизатора и его версию прошивки, после чего уязвимый CGI–скрипт передает эксплойт, запрос не требующий авторизации. После этого происходит загрузка базового кода вредоносного червя.

Зараженное вирусом сетевое устройство ищет новые жертвы, как показал анализ, червь содержит в себе список более 600 сетей, в которых проводит сканирование. Пока не понятно, как TheMoon, и производит ли вообще, обмен данными с командным центром. Атакам вируса чаще всего подвержены такие сетевые устройства Linksys как  E1550, E1500, E1200, E1000 и E900, E4200, E3200, E3000, E2500, E2100L, E2000, что зависит от версии прошивки. Но атака возможна только в том случае, когда включена функция Remote Management Access, выключенная по умолчанию.

Представители компании сообщили что им известно о проблеме, которая затрагивает некоторые модели их маршрутизаторов серии Е и точки доступа Wireless–N. Обновить ПО разработчики собираются уже в ближайшие недели.

Источник: goodstor.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Юстас Палецкис открыт для общения

Oдин из патриархов литовской дипломатии, известный еще с советских времен политик Юстас Палецкис стал обладателем персонального сайта, разработанного специалистами "Penki kontinentai". дальше »

Российская Госдума отказалась размещать в Интернете результаты голосований

Российская Госдума отказалась размещать в Интернете результаты голосования. дальше »

Около 25% россиян пользуются интернетом

Около 25% россиян пользуются интернетом. дальше »

Отборочный этап World Cyber Games 2007 в Балтии

В странах Балтии пройдет отборочный тур на финал мирового первенства по компьютерным играм – WCG Baltic 2007. дальше »

Wikipedia как "возобновляемый ресурс"

Немецкое Агентство по вопросам возобновляемых ресурсов планирует выделить средства на повышение точности статей онлайновой энциклопедии Wikipedia. дальше »

Е-контент в Литве: объявлены лучшие

28 июня Комитет по развитию информационного общества при правительстве Литвы объявил победителей конкурса на лучший электронный проект. Лауреаты будут представлены на престижном саммите WSA (World Summit Award) в Хорватии. дальше »

Подросток взломал сайт бельгийской федеральной полиции

В Бельгии неизвестный, представившийся 17-летним подростком, «взломал» сайт федеральной полиции. дальше »

Антхилл вернул домен

Домашняя сеть Антхилл вернула себе украденный несколько месяцев назад домен anthill.ru. дальше »

IBM: «интернет» отбирает пользователей у ТВ

Около 50% опрошенных интернет-пользователей активно занимаются созданием и распространением контента, а 26% респондентов используют телевизор в качестве фона. дальше »

Хакер взломал компьютер полковника

Военная прокуратура приняла решение привлечь к суду офицера, который в стиле заправского хакера проник в содержимое компьютера своего командира. дальше »