Маршрутизаторы Linksys могут быть подвержены атакам хакеров

Опубликовано: 26 февраля 2014 г., среда

TheMoon, так назвали вредоносную программу, которая распространяется через порт 8080 и может при надобности задействовать SSL.

Отправляя запрос «/HNAP1/» URL, этот червяк получает список параметров маршрутизатора и его версию прошивки, после чего уязвимый CGI–скрипт передает эксплойт, запрос не требующий авторизации. После этого происходит загрузка базового кода вредоносного червя.

Зараженное вирусом сетевое устройство ищет новые жертвы, как показал анализ, червь содержит в себе список более 600 сетей, в которых проводит сканирование. Пока не понятно, как TheMoon, и производит ли вообще, обмен данными с командным центром. Атакам вируса чаще всего подвержены такие сетевые устройства Linksys как  E1550, E1500, E1200, E1000 и E900, E4200, E3200, E3000, E2500, E2100L, E2000, что зависит от версии прошивки. Но атака возможна только в том случае, когда включена функция Remote Management Access, выключенная по умолчанию.

Представители компании сообщили что им известно о проблеме, которая затрагивает некоторые модели их маршрутизаторов серии Е и точки доступа Wireless–N. Обновить ПО разработчики собираются уже в ближайшие недели.

Источник: goodstor.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Американским солдатам запретили пользоваться MTV, YouTube и MySpace

По решению Пентагона солдаты армии США больше не смогут пользоваться сайтами YouTube, MySpace и еще 11-ю развлекательными порталами. дальше »

Хакеры заблокировали сайт Генерального консульства Польши в Луцке

Неизвестные компьютерные хулиганы заблокировали регистрационный портал интернет-сайта Генерального консульства Польши в Луцке. дальше »

Домен MOBI покоряет мир

Компания dotMobi, администратор домена MOBI, объявила о том, что с момента начала открытой регистрации в этой зоне зарегистрировано 500 000 доменных имен. дальше »

Самые любимые и нелюбимые бренды британцев

В Великобритании составлен ежегодный рейтинг самых любимых и нелюбимых жителями страны торговых марок. дальше »

Фотографии Земли на Google Earth заговорят

В обновленной версии Google Earth пользователи смогут не только увидеть спутниковые фотографии любых регионов Земли. дальше »

Электронные билеты на поезд стали общедоступными

С 14 мая «Российские железнодорожные дороги» начинают продажи билетов на все поезда дальнего следования через Интернет дальше »

Ученые создают «Энциклопедию Жизни»

Проект небывалых масштабов задумали ученые нашей планеты дальше »

Бесплатный Интернет для миллиарда жителей

Правительство Индии решило в ближайшие два года обеспечить бесплатный доступ в Интернет для всего миллиардного населения страны дальше »

Хакеры взломали сайты защитников памятника Воину-освободителю

Вчера хакеры взломали сайты защитников памятника Воину-освободителю. дальше »

Microsoft запустила новую версию старейшего почтового сервиса

Корпорация Microsoft объявила о завершении перестройки старейшего почтового веб-сервиса Hotmail. дальше »