1. Новости
Заметки пользователей
12.04.2017 09:00
PDF
2654
0

Вирус уничтожает IoT-устройства по всему миру

На первый взгляд типичный вирус, схожий по своему поведению с уже известными Mirai, Hajime, LuaBot, атакует IoT-устройства по всему миру. Однако основная проблема в том, что вредонос выводит оборудование из строя, умышленно повреждая ядро и делая невозможным сохранение данных, пишет издание Xakep.

Вирус, получивший название BrickerBot, проводит на устройства словарную атаку, пытаясь через Telnet подобрать данные учётных записей. Когда данные учётки подобраны, BrickerBot проникает в систему, где начинает работу над тем, чтобы вывести девайс из строя.

Для этого вредонос выполняет целый комплекс действий:

  • портит данные на накопителях устройства;
  • отключает TCP timestamps (устанавливая значение net.ipv4.tcp_timestamps=0), из-за чего соединение с интернетом становится проблематичным;
  • устанавливает значение kernel threads на единицу (kernel.threads-max=1) против обычных 10 000 для девайсов на базе ARM, что практически останавливает все операции ядра;
  • перезагружает устройство;
  • портит данные на накопителях устройства.

Всё это приводит к поломке устройства в течение нескольких секунд после заражения. Эксперты окрестили такие атаки термином PDOS (Permanent Denial of Service, "Перманентный отказ в обслуживании"). Только за последние несколько дней эксперты выявили 1895 попыток подобных атак. Как удалось выяснить специалистам, BrickerBot распространяется по IP-адресам по всему миру, которые принадлежат сетевым устройствам Ubiquiti.

Вирус уничтожает IoT-устройства по всему миру
IP-адреса, с которых распространятся BrickerBot

Множество экспертов по информационной безопасности сходятся во мнении, что вредонос разработан неким "мстителем", и тот пытается избавиться от небезопасных устройств, которые в перспективе могут стать частью очередного ботнета.

0 комментариев
Оставлять комментарии могут только авторизованные пользователи