«ДОБРЫЕ ХАКЕРЫ» WHITE TEAM СРАЖАЮТСЯ С БОТНЕТОМ LIZARD SQUAD, ВЗЛАМЫВАЯ РОУТЕРЫ

Хакерская группа White Team, ранее создавшая «добрый вирус» Linux.Wifatch, который инфицирует IoT-устройства и исправляет на них уязвимости, продолжает бороться со злом. Linux.Wifatch рассказали изданию Forbes, что в данный момент они заняты борьбой с ботнетом известной хакерской группы Lizard Squad, в котором насчитывается порядка 120-150 тысяч девайсов.


Малварь Linux.Wifatch получила широкую известность осенью 2015 года, когда ее заметили специалисты компании Symantec. В основном жертвами заражения становятся различные маршрутизаторы, но порой вирус поражает IP-камеры и другие IoT устройства. Однако код Linux.Wifatch, написанный на Perl, не содержит вредоносных пейлоудов, и вирус не побуждает устройства к какой-либо нехорошей активности.

«ДОБРЫЕ ХАКЕРЫ» WHITE TEAM СРАЖАЮТСЯ С БОТНЕТОМ LIZARD SQUAD, ВЗЛАМЫВАЯ РОУТЕРЫ Вирус, Хакеры, Роутер, Длиннопост, White Team

Попадая на устройство, Linux.Wifatch выходит в сеть по p2p-протоколу, с целью получения апдейтов. Затем малварь проверяет устройство, на котором находится. В случае обнаружения вредоносного ПО или уязвимостей, Linux.Wifatch все поправит. В частности, он заметит подмену DNS, обнаружит бэкдоры, просит владельца устройства немедленно сменить дефолтный пароль на нормальный, или может самостоятельно закрыть потенциально уязвимый Telnet-порт.


В октябре 2015 года сообщались, что Linux.Wifatch заражено порядка 10 000 устройств. Теперь эта цифра значительно возросла. По данным экспертов Symantec, которые наблюдают за «добрым ботнетом» все это время, на данный момент заражено уже 70 000 устройств. Сами хакеры утверждают, что в их распоряжении находятся 50-70 тысяч устройств.

«ДОБРЫЕ ХАКЕРЫ» WHITE TEAM СРАЖАЮТСЯ С БОТНЕТОМ LIZARD SQUAD, ВЗЛАМЫВАЯ РОУТЕРЫ Вирус, Хакеры, Роутер, Длиннопост, White Team

Издание Forbes пишет, что теперь White Team не просто напоминают пользователям о необходимости замены дефолтных паролей на нормальные. White Team борются с ботнетом хакерской группировки Lizard Squad, известной многочисленными DDoS-атаками, а также выводом из строя Sony PlayStation Network и Microsoft Xbox Live. Для этих целей Lizard Squad имеют собственный ботнет, насчитывающий порядка 120-150 машин. Среди зараженных устройств немало и IoT-техники: умных телевизоров, роутеров и так далее.


Представители White Team рассказали журналистам в письме, что им уже удалось спасти от атак Lizard Squad порядка 150-200 тысяч устройств, удалив вредоносное ПО с зараженных маршрутизаторов. При этом «добрые хакеры» успели столкнуться с проблемами:


«Наша цель: использовать большую часть из тех 60 000 нодов, что имеются в нашем распоряжении, для подключения к сотням тысяч “коробочек”, которые слишком малы для нашего обычного дезинфектора, и их последующее удаленное очищение», — пишут White Team в письме.


Кстати, после того как Linux.Wifatch прошлой осенью привлек к себе внимание ИБ-экспертов, авторы малвари раскрыли ее исходные коды и опубликовали на GitHub, в качестве декларации добрых намерений.


Источники:

Forbes http://www.forbes.com/sites/thomasbrewster/2016/02/09/vigila...

Добрый вирус Linux.Wifatch http://bomberuss.ru/2015/10/linuxwifatch.html

Исходники на GitHub https://gitlab.com/rav7teif/linux.wifatch

Пост https://xakep.ru/2016/02/10/white-team-vs-lizard-squad/

33
Автор поста оценил этот комментарий

о. я так же в Plague inc. распространял по всему миру вирус без каких-либо симптомов, а потом въебашивал в него все возможные летальные мутации, после чего весь мир уничтожался за секунды. так же само и White Team могут заразить десятки тысяч машин под видом хорошего дела, а потом за секунду всё это крашнуть 

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Кстати хорошая идея. Только тссссс... Никому не говори больше))) 

13
Автор поста оценил этот комментарий
Вот то же самое хотел написать. Пусть сделают вирус, исправляющий учетку admin/admin в линух-девайсах. Число заражений этой проблемой чудовищно.
раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Так Linux.Wifatch алертит пользователю окно с предупреждением о важности изменения пароля. Вторая ссылка в пруфах.

показать ответы
6
Автор поста оценил этот комментарий

Такая же мысль была. Даже если допустить, что у них только и исключительно добрые намерения - они выложили исходные коды. Кто-то может сделать свой вирус, маскирующийся под их Linux.Wifatch, распространить по миру, а потом и влепить всю нужную вредоносную фигню.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Опубликованные на GitHub файлы не содержат приватного ключа, и отсутствуют некоторые куски кода, к примеру, ответственные за контроль и передачу команд. 

Хотя принцип работы программы прослеживается и особо одаренные хакеры могут написать свою прогу-вирус по тем же принципам.

показать ответы
39
Автор поста оценил этот комментарий

Госпади да потому что покупаете роутеры и даже пароли не меняете.

я вот когда нечего делать сканил открытые порты по разным диапазонам. 

За секунды делал себе VPN. Еще какие-то NAS-ы ломал и смотрел чужие личные фотки, документы. это было настолько просто что аж скучно.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Тут был случай что в аэропорту роутер с заводским паролем был...

9
Автор поста оценил этот комментарий
Напоминания висят на каждом углу и не помогают. Когда мне звонят соседи с жалобой на новый роутер, я первым делом поднимаю у себя Wireshark, смотрю трафик ARP и тыкаюсь в голосящее устройство с этим самым admin/admin. В 30 где-то процентах случаев из квартиры выходить не приходится.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ты бы с них денег брал...

показать ответы
Автор поста оценил этот комментарий

меня вот напрягает все же не то что кто-то возьмет их код, а то что Linux.Wifatch еще и обновления из сети регулярно ловит, кто знает какая обнова прилетит следующей на зараженные устройства

раскрыть ветку (1)
Автор поста оценил этот комментарий

Все вирусы получают обновления с серверов через прокси или Tor, а так же список директив. Linux.Wifatch не исключение- он тоже вирус.

Автор поста оценил этот комментарий

насчитывающий порядка 120-150 машин

100% имелось в виду "120-150 тысяч машин"

раскрыть ветку (1)
Автор поста оценил этот комментарий

Естественно