«ДОБРЫЕ ХАКЕРЫ» WHITE TEAM СРАЖАЮТСЯ С БОТНЕТОМ LIZARD SQUAD, ВЗЛАМЫВАЯ РОУТЕРЫ

Хакерская группа White Team, ранее создавшая «добрый вирус» Linux.Wifatch, который инфицирует IoT-устройства и исправляет на них уязвимости, продолжает бороться со злом. Linux.Wifatch рассказали изданию Forbes, что в данный момент они заняты борьбой с ботнетом известной хакерской группы Lizard Squad, в котором насчитывается порядка 120-150 тысяч девайсов.


Малварь Linux.Wifatch получила широкую известность осенью 2015 года, когда ее заметили специалисты компании Symantec. В основном жертвами заражения становятся различные маршрутизаторы, но порой вирус поражает IP-камеры и другие IoT устройства. Однако код Linux.Wifatch, написанный на Perl, не содержит вредоносных пейлоудов, и вирус не побуждает устройства к какой-либо нехорошей активности.

«ДОБРЫЕ ХАКЕРЫ» WHITE TEAM СРАЖАЮТСЯ С БОТНЕТОМ LIZARD SQUAD, ВЗЛАМЫВАЯ РОУТЕРЫ Вирус, Хакеры, Роутер, Длиннопост, White Team

Попадая на устройство, Linux.Wifatch выходит в сеть по p2p-протоколу, с целью получения апдейтов. Затем малварь проверяет устройство, на котором находится. В случае обнаружения вредоносного ПО или уязвимостей, Linux.Wifatch все поправит. В частности, он заметит подмену DNS, обнаружит бэкдоры, просит владельца устройства немедленно сменить дефолтный пароль на нормальный, или может самостоятельно закрыть потенциально уязвимый Telnet-порт.


В октябре 2015 года сообщались, что Linux.Wifatch заражено порядка 10 000 устройств. Теперь эта цифра значительно возросла. По данным экспертов Symantec, которые наблюдают за «добрым ботнетом» все это время, на данный момент заражено уже 70 000 устройств. Сами хакеры утверждают, что в их распоряжении находятся 50-70 тысяч устройств.

«ДОБРЫЕ ХАКЕРЫ» WHITE TEAM СРАЖАЮТСЯ С БОТНЕТОМ LIZARD SQUAD, ВЗЛАМЫВАЯ РОУТЕРЫ Вирус, Хакеры, Роутер, Длиннопост, White Team

Издание Forbes пишет, что теперь White Team не просто напоминают пользователям о необходимости замены дефолтных паролей на нормальные. White Team борются с ботнетом хакерской группировки Lizard Squad, известной многочисленными DDoS-атаками, а также выводом из строя Sony PlayStation Network и Microsoft Xbox Live. Для этих целей Lizard Squad имеют собственный ботнет, насчитывающий порядка 120-150 машин. Среди зараженных устройств немало и IoT-техники: умных телевизоров, роутеров и так далее.


Представители White Team рассказали журналистам в письме, что им уже удалось спасти от атак Lizard Squad порядка 150-200 тысяч устройств, удалив вредоносное ПО с зараженных маршрутизаторов. При этом «добрые хакеры» успели столкнуться с проблемами:


«Наша цель: использовать большую часть из тех 60 000 нодов, что имеются в нашем распоряжении, для подключения к сотням тысяч “коробочек”, которые слишком малы для нашего обычного дезинфектора, и их последующее удаленное очищение», — пишут White Team в письме.


Кстати, после того как Linux.Wifatch прошлой осенью привлек к себе внимание ИБ-экспертов, авторы малвари раскрыли ее исходные коды и опубликовали на GitHub, в качестве декларации добрых намерений.


Источники:

Forbes http://www.forbes.com/sites/thomasbrewster/2016/02/09/vigila...

Добрый вирус Linux.Wifatch http://bomberuss.ru/2015/10/linuxwifatch.html

Исходники на GitHub https://gitlab.com/rav7teif/linux.wifatch

Пост https://xakep.ru/2016/02/10/white-team-vs-lizard-squad/

Вы смотрите срез комментариев. Показать все
39
Автор поста оценил этот комментарий

Госпади да потому что покупаете роутеры и даже пароли не меняете.

я вот когда нечего делать сканил открытые порты по разным диапазонам. 

За секунды делал себе VPN. Еще какие-то NAS-ы ломал и смотрел чужие личные фотки, документы. это было настолько просто что аж скучно.

раскрыть ветку (11)
13
Автор поста оценил этот комментарий
Вот то же самое хотел написать. Пусть сделают вирус, исправляющий учетку admin/admin в линух-девайсах. Число заражений этой проблемой чудовищно.
раскрыть ветку (5)
9
Автор поста оценил этот комментарий

Так Linux.Wifatch алертит пользователю окно с предупреждением о важности изменения пароля. Вторая ссылка в пруфах.

раскрыть ветку (3)
9
Автор поста оценил этот комментарий
Напоминания висят на каждом углу и не помогают. Когда мне звонят соседи с жалобой на новый роутер, я первым делом поднимаю у себя Wireshark, смотрю трафик ARP и тыкаюсь в голосящее устройство с этим самым admin/admin. В 30 где-то процентах случаев из квартиры выходить не приходится.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Ты бы с них денег брал...

раскрыть ветку (1)
16
Автор поста оценил этот комментарий
Хорошие отношения дороже денег - сосед не будет жаловаться на дрель, если он сам мне ее одолжил. Лайфхак, чо там.
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
2
DELETED
Автор поста оценил этот комментарий

А как попасть в домашнюю группу?

3
Автор поста оценил этот комментарий

Тут был случай что в аэропорту роутер с заводским паролем был...

1
Автор поста оценил этот комментарий
Опа, с этого момента подробнее )) Как вы доступ делаете к компу по VPN ?
Автор поста оценил этот комментарий

дело не всегда в паролях, а в дырявых прошивках.

Автор поста оценил этот комментарий

будьте любезны подробнее об этом))

куда копать, что сканить?))

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку