ذكري المظهر

Nasty New Worm Targets Home Routers، Cable Modems

Wireshark and Recognizing Exploits, HakTip 138

Wireshark and Recognizing Exploits, HakTip 138
Anonim

الجرافيك: تم اكتشاف دودة أويغو دي أغيري التي يمكن أن تصيب 55 من أجهزة التوجيه المنزلية المختلفة وأجهزة المودم DSL / الكبل بما في ذلك العلامات التجارية الشائعة مثل لينكسيس ونتغير. يعتقد أنه نشأ في أستراليا ويعرف باسم "psyb0t" أو Bluepill ، هي أول دودة معروفة بأنها قادرة على إصابة أجهزة التوجيه والمودم السكنية.

Psyb0t مسلح به 6000 اسم مستخدم مشترك و 13000 كلمة مرور مشهورة تحاول أن تعمل في مجموعات مختلفة للحصول على الدخول إلى شبكتك المنزلية. ستمنحك معظم أجهزة التوجيه المنزلية محاولات غير محدودة للحصول على اسم المستخدم وكلمة المرور الصحيحة ، مما يجعل هذه الأجهزة هدفًا مثاليًا للعدوى. أيضا ، خلافا لجهاز الكمبيوتر الخاص بك ، جهاز التوجيه والمودم الخاص بك يعملان على مدار 24 ساعة في اليوم مما يعني أن psyb0t لديه قدر غير محدود نسبيا من الوقت لمحاولة الحصول على الوصول.

[المزيد من القراءة: أفضل صناديق NAS لدفق الوسائط والنسخ الاحتياطي]

إذا لم يكن ذلك مخيفًا بما فيه الكفاية ، فإنه من الصعب للغاية اكتشاف psyb0t ، ومعظم المستخدمين المنزليين لن يكونوا على دراية بأنهم مصابون. مثل الديدان الأخرى ، تم تصميم psyb0t لإصابة الأنظمة ومن ثم تنفيذ الأوامر التي قدمها مؤلفها ، وخلق ما يعرف باسم الروبوتات. قد لا يكون هناك سبب كبير للإنذار ، على الرغم من أن مجلة APC تشير إلى أن قدرات الروبوتات لهذه الدودة لم تعد نشطة. في ذروتها ، كان يشتبه في السيطرة على psyb0t 80،000 tio 100،000 system

مدونة DroneBl - وهي أداة تعقب في الوقت الحقيقي تبحث عن شبكات الروبوت - تقول أن التهديد الذي يمثله psyb0t أو الذي كان من الممكن أن يشكله قد تم المبالغة فيه. يعتقد DroneBL هذه ليست "نهاية العالم ، كل شيء موجهون ضعفاء". لكن ظهور psyb0t مثير للقلق لأنه من الصعب اكتشافه ويمكن استخدامه لسرقة "معلومات تحديد الهوية الشخصية" ، تضيف المدونة.

في حين أن التهديد الذي يشكله psyb0t قد لا يكون مرتفعًا ، إلا أنه لا يزال من الأهمية بمكان اتخاذ تدابير احترازية ضد هذا النوع من الهجوم. أفضل طريقة لحماية نفسك هي التأكد من أنك لا تستخدم كلمة المرور واسم المستخدم الافتراضيين اللذين جاءا مع جهازك. راجع المواد المرفقة مع جهازك أو موقع الشركة المصنعة على الويب للحصول على إرشادات حول كيفية تغيير اسم المستخدم وكلمة المرور. إذا كنت قلقًا من أنك مصاب بالعدوى ، فستؤدي عملية إعادة ضبط بسيطة لجهازك إلى إيقاف تشغيل الدودة.