Спонсор проекта
Лучший вариант для анонимности купить прокси на выделенном сервере IPANN.NET.
Рекламки



Авторизация






Последние комментарии
#1
2023 пишет: » Запостите:

s3r [точка] ru/stavka-tolko-na-linuks-et... (18.03.2023)
// ОСТОРОЖНО: ВИНДОФИЛИЯ!
#2
бронедрочец пишет: » В костылинуксе порядок таков: нужен нормальный кал... (02.03.2023)
// Обзор калькуляторов в GNU/Linux
#3
Линупсодав пишет: » Костылинупс на десктопе не взлетит без прикладнухи... (13.02.2023)
// ОСТОРОЖНО: ВИНДОФИЛИЯ!
#4
admin пишет: » БоЗяН, ожидаемо. (30.01.2023)
// ReactOS 0.4.1
#5
БоЗяН пишет: » Хех. Чёт делать было нечего - дело было вечером)))... (29.01.2023)
// ReactOS 0.4.1
Цитаты
Вместо того, чтобы на природе с красивыми девушками гулять, и жизнью наслаждаться, сижу на форуме линуксоидов...



Червь Remaiten объединяет роутеры в ботнет | автор: admin | 9 апреля 2016

Категория: Security


Специалисты антивирусной компании ESET обнаружили новый червь– linux/Remaiten. Червь заражает модемы, роутеры и другие сетевые устройства, объединяя их в ботнет для загрузки вредоносного ПО и для DDoS-атак.








botnet.jpg (40.39 Kb)

По мнению специалистов компании ESET, Remaiten – усовершенствованная версия linux-ботов Kaiten и Gafgyt, специализирующихся на встраиваемых устройствах. От предшественников его отличают новые возможности.

В частности, Gafgyt проверяет IP-адреса, стараясь найти открытый порт Telnet. Найдя искомое, программа подбирает логин и пароль, вводя наиболее популярные словосочетания из заранее подготовленного списка. Если пароль верный и авторизация пройдена, жертва получает команду загрузить исполняемых файла вредоноса.

Remaiten использует похожий способ авторизации, но червь прежде всего пытается разузнать структуру жертвы, подобрать подходящий загрузчик, и уже потом загрузить вредоносный код с атакующего адреса.

Червь Remaiten выполняет команды атакующего адреса. Бот предназначен для осуществения DDos-атак и загрузки вредоносов на систему жертвы. Кроме этого, в нем предусмотрен код, позволяющий удалять другие боты на зараженном устройстве.

Антивирусные продукты ESET NOD32 распознают новый бот как linux/Remaiten.



      ВНИМАНИЕ !
Возможно что-то уже неактуально. Обращайте внимание на даты !
Эта статья опубликована 9 апреля 2016-го года !



Голосов: 7


Прочитано 90553 раз