IT обозрение
Среда, 29 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новое вредоносное ПО превращает IoT-устройство в «кирпич»

09.04.2017
A A
0
Share on FacebookShare on Twitter

Новое вредоносное ПО превращает IoT-устройство в «кирпич»

Исследователи компании Radware обнаружили новое вредоносное ПО BrickerBot, предназначенное для устройств «Интернета вещей» (IoT). Атаки с его применением начались 20 марта текущего года и продолжаются по сей день.

ЭТО ИНТЕРЕСНО

Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

29.10.2025
Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025

Если быть точнее, эксперты обнаружили два образца вредоноса – BrickerBot.1 и BrickerBot.2, атакующие устройства, работающие исключительно на базе Linux BusyBox. Первый этап атаки для обоих одинаковый. Сначала BrickerBot находит доступное через интернет устройство с открытым Telnet-портом и с помощью брутфорса подбирает учетные данные.
Подобно другим образцам вредоносного ПО для IoT-устройств, таким как Mirai, Hajime и LuaBot, BrickerBot использует список известных заводских паролей и логинов. Если владелец атакуемого устройства не сменил установленные по умолчанию учетные данные, вредонос авторизуется и выполняет ряд Linux-команд. Далее оба варианта BrickerBot уже действуют по-разному. Каждый из них выполняет свой набор команд, однако цель их одинаковая – заблокировать работу IoT-устройства.
Эксперты называют подобную атаку PDoS-атакой (Permanent Denial of Service – постоянный отказ в обслуживании) или «phlashing». С помощью только одного ханипота всего за четыре дня исследователи Radware зафиксировали 1 895 попыток атак.
По словам экспертов, для распространения каждого варианта вредоноса используется своя отдельная инфраструктура. Атаки с применением BrickerBot.1 осуществляются с IP-адресов по всему миру и связаны с сетевыми устройствами производства американской компании Ubiquiti (точками доступа и мостами с устаревшими версиями SSH-сервера Dropbear).
Вариант BrickerBot.2 является более сложным и выполняет больше команд. В ходе атак с его применением злоумышленники используют выходные узлы Tor, поэтому отследить их источник практически невозможно. В отличие от первой версии, вторая применялась только в 333 атаках.
BrickerBot существенно отличается от другого вредоносного ПО для IoT-устройств, поскольку не объединяет взломанные системы в ботнеты для перенаправления вредоносного трафика или осуществления DDoS-атак. Польза от способности превращать устройство в бесполезный кирпич пока неясна. Она может пригодиться, если злоумышленники захотят вывести из строя незащищенные IoT-устройства. При этом они могут преследовать благие цели, например, привлечь внимание к проблемам безопасности «Интернета вещей».

Источник: securitylab.ru

Читайте так-же

Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов
Новости

Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

29.10.2025
0

Vampire: The Masquerade — Bloodlines 2 приглашает игроков в темный, опасный и полный интриг Сиэтл, где клановые войны идут не...

Read more
Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025
Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

Ученые создали ИИ для выявления «подводных камней» в контрактах: оценка по шкале риска, неправомерные или отсутствующие пункты

29.10.2025
NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

NYT: Производитель ракет «Фламинго» три года назад был кастинговым агентством, еще раньше — искал локации для фильмов с Зеленским

29.10.2025
В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

В Польше фанаты сыграют в Frostpunk вживую: холод и экстремальные условия за €400

29.10.2025

ТОП НОВОСТИ

Долгострой Routine обрел дату выхода – спустя 13 лет после анонса

Долгострой Routine обрел дату выхода – спустя 13 лет после анонса

29.10.2025
Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

29.10.2025
Учёные создали самый маленький пиксель в мире размером 300 нанометров для дисплеев нового поколения

Учёные создали самый маленький пиксель в мире размером 300 нанометров для дисплеев нового поколения

29.10.2025
Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025
Создатель Shadow of the Colossus хотел сделать онлайн-игру под влиянием Battlefield 1942

Создатель Shadow of the Colossus хотел сделать онлайн-игру под влиянием Battlefield 1942

29.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Stellaris получит огненное дополнение с вулканическими мирами и путем кризиса для игрока

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz