Все новости высоких технологий на сайте nokiamaemo.ru


Компьютерный червь Remaiten заражает маршрутизаторы и модемы для организации крупномасштабных DDoS-атак

Технологии 04-апр 11:06   Самохин Антон

Антивирусная компания ESET предупредила о появлении нового компьютерного червя под названием Linux/Remaiten. Вирус заражает маршрутизаторы, модемы, и другие сетевые устройства, а затем объединяет их в общую сеть. Бот-сеть используется для распространения троянов, более сложных компьютерных вирусов и DDoS-атак.

Компьютерный червь Remaiten заражает маршрутизаторы и модемы для организации крупномасштабных DDoS-атакКомпьютерный червь Remaiten заражает маршрутизаторы и модемы для организации крупномасштабных DDoS-атак

В ESET уточняют, что Remaiten это более сложная модификация других сетевых червей, в частности таких как Kaiten и Gafgyt. Так например Gafgyt сканирует IP-адреса и пытается найти работающий Telnet порт. Далее подбирается пароль пользователя для входа в систему. После успешного логина происходит загрузка исполняемых файлов, задача которых просто дальнейшее распространение вредоносной программы.

Remaiten также ищет открытый Telnet-порт и пытается подобрать пароль, но в случае успеха загружает уже определенные под конкретную задачу исполняемые файлы. Червь анализирует сетевую инфраструктуру жертвы и выбирает наиболее подходящеей вредоносное программное обеспечение для создания ботнета, который управляется командами с центрального сервера. Для ARM и MIPS процессоры было разработано четыре таких файла.

Специалисты антивирусной лаборатории отметили один интересный момент в работе Remaiten, что он уничтожает других ботов, если они установлены на том же компьютерном устройстве.

Источник: esetnod32.ru

0 комментариев

Добавить комментарий

Введите цифры или буквы, показанные на изображении: *

Похожие новости