Маршрутизаторы Linksys могут быть подвержены атакам хакеров

Опубликовано: 26 февраля 2014 г., среда

TheMoon, так назвали вредоносную программу, которая распространяется через порт 8080 и может при надобности задействовать SSL.

Отправляя запрос «/HNAP1/» URL, этот червяк получает список параметров маршрутизатора и его версию прошивки, после чего уязвимый CGI–скрипт передает эксплойт, запрос не требующий авторизации. После этого происходит загрузка базового кода вредоносного червя.

Зараженное вирусом сетевое устройство ищет новые жертвы, как показал анализ, червь содержит в себе список более 600 сетей, в которых проводит сканирование. Пока не понятно, как TheMoon, и производит ли вообще, обмен данными с командным центром. Атакам вируса чаще всего подвержены такие сетевые устройства Linksys как  E1550, E1500, E1200, E1000 и E900, E4200, E3200, E3000, E2500, E2100L, E2000, что зависит от версии прошивки. Но атака возможна только в том случае, когда включена функция Remote Management Access, выключенная по умолчанию.

Представители компании сообщили что им известно о проблеме, которая затрагивает некоторые модели их маршрутизаторов серии Е и точки доступа Wireless–N. Обновить ПО разработчики собираются уже в ближайшие недели.

Источник: goodstor.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Атаки хакеров как военная агрессия?

НАТО готово вмешаться в конфликт между Россией и Эстонией, сервера которой после известных событий стали подвегаться хакерским атакам. дальше »

ИТ-специалисты Литвы – об Интернете и его будущем

Компания „Cisco“ провела опрос ИТ-специалистов Литвы. дальше »

Киберполиция в Интернете

Исследователи из известных университетов мира в рамках глобальной инициативы Open Net Initiative представили отчет о глобальном цензурировании Интернета. дальше »

Просьба Хиллари

Х. Kлинтон пообещала не исполнять песню, победившую в голосовании, на публике, «если только я не выиграю [выборы]». дальше »

Ответная кибератака

3 мая этого года на сайт президента России была предпринята беспрецедентная по своим масштабам хакерская атака. дальше »

Архив Каннского кинофестиваля выложили в Сеть

5 апреля 2007 года открылся портал Tales of a Festival, посвященный 60-летию Каннского кинофестиваля. дальше »

Снова сбои в интернет-связи TEO LT

Вчера в 13 ч. по всей Литве в очередной раз прервалась интернет-связь "Zebra" компании TEO LT, не работало также цифровое телевидение GALA. дальше »

Билл Гейтс доложил о продаже почти 40 миллионов копий Windows Vista

За сто дней, прошедших с момента выпуска Windows Vista для рядовых пользователей, корпорации Microsoft удалось реализовать около 40 миллионов копий этой операционной системы. дальше »

Корпоративная фильтрация

Большинство руководителей контролирует поведение сотрудников в Интернете. дальше »

Китайские хакеры обкрадывают европейских модельеров

Итальянские спецслужбы утверждают, что киберпираты похищают и подделывают модели одежды. дальше »