<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирован первый ботнет из Linux-маршрутизаторов</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html</link>
    <description>Злоумышленникам удалось (http://www.eweek.com/c/a/Security/The-First-Linux-Botnet-626424/) захватить управление над примерно 100 тысячами ADSL мини-маршрутизаторов, задействовав их в качестве единой ботнет сети для проведения DDoS атак и рассылки спама. Захват управления стал возможен (http://www.adam.com.au/bogaurd/PSYB0T.pdf) из-за халатности производителей оборудования, допустивших возможность входа с типовым паролем на открытый для внешней сети web-интерфейм или SSH/telnet порт. Основной целью атаки являются ADSL модемы Netcomm NB5 (http://www.netcomm.com.au/products/adsl_broadband/nb5), работающие под управлением Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ботнет получил название Psybot. После подбора пароля и проникновения на устройство, производится (http://www.dronebl.org/blog/8) загрузка в открытую на запись директорию /var/tmp файла udhcpc.env и его запуск. udhcpc.env представляет собой сжатый исполняемый файл (33 Кб), откомпилированный для платформы  MIPSel, название файла подобрано для сходства с типовым...&lt;br&gt;&lt;br&gt;URL: http://www.ewe</description>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (alcoholilca)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#100</link>
    <pubDate>Fri, 27 Mar 2009 10:14:19 GMT</pubDate>
    <description>Дык к винде с пустым паролем юзера нельзя подключиться по сети :)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (анонимус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#99</link>
    <pubDate>Fri, 27 Mar 2009 08:51:00 GMT</pubDate>
    <description>Ура! Ждём ботнет из кофеварок! И, в последствии, из огромных боевых роботов. Отлично, линукс погубит этот мир. &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (feudor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#97</link>
    <pubDate>Thu, 26 Mar 2009 08:42:45 GMT</pubDate>
    <description>кто думает что не обязан читать документацию, очень удивляется когда провайдер просит перечитать текст договора и отрубает этого пользователя от сети&lt;br&gt;</description>
</item>

<item>
    <title>ку (Хм...)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#96</link>
    <pubDate>Thu, 26 Mar 2009 03:04:19 GMT</pubDate>
    <description>И вообще чем больше будет линуксовых-десктопов хотябы  -30 тем больше будет вирусов под них и Linux-ботнеты будет отнють не редкость. &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (Хм...)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#95</link>
    <pubDate>Thu, 26 Mar 2009 02:45:33 GMT</pubDate>
    <description>В 2005 году когда на длинках была найдена уязвимость мы своим клиентам закрыли наглухо 80,21,22 и т.д. на доступ извне открываем по запросу которые бывают не так часто :)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (coroner)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#94</link>
    <pubDate>Thu, 26 Mar 2009 00:04:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Потребительское устройство - это чайник, а роутер ну никак не тривиальное потребительское &lt;br&gt;&amp;gt;&amp;gt;устр-во, ПОСЕМУ! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На коробке написано Plug and Play? Тогда это потребительское устройство. &lt;br&gt;&amp;gt;И если в документации нет упоминания об необходимости сменить пароль, то смело &lt;br&gt;&amp;gt;в суд. &lt;br&gt;&amp;gt;А документацию пользователь читать ОБЯЗАН перед использованием любого устройства. &lt;br&gt;&lt;br&gt;какую документацию вы читали про покупке телика?а радио?а припокупке нового компа/монитора?а новые ложки?&lt;br&gt;проблема не в пользоввателе.ибо пользователь не обязан!пользователь заплатил и имеет право!!это его железка.поэтому будет сначала смена пароля, а потом настройки.хотя када мне влом тащить на кухню провод-я на халяву пользую чужой беспроводной роутер:)благо знаю, что у провайдера все тарифы анлим:)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (поцанчик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#93</link>
    <pubDate>Wed, 25 Mar 2009 23:39:13 GMT</pubDate>
    <description>http://www.archives.gov/exhibits/powers_of_persuasion/stamp_em_out/images_html/images/crack_the_axis.jpg&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (coroner)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#92</link>
    <pubDate>Wed, 25 Mar 2009 22:28:11 GMT</pubDate>
    <description>&quot;Зафиксирован первый ботнет из Linux-маршрутизаторов&quot;&lt;br&gt;...&lt;br&gt;ЗЫ: была бы прошивка на винде-написали бы тож самое, тока s/Linux/Windows/g ...вот тока дело втом, что Linux это ядро!!кторое никак не связано но с веб-фейсом,ни с ssh, ни с паролями..поэтому упомининание в ТАКОМ контексте это все равно, что говорить, что из-за того, что по дефолту у Fedora пароль суперпользователя в БД Mysql===0,все Fedora уязвимы..&lt;br&gt;мягко, говоря невежество&lt;br&gt;ЗЗЫ: скока нонеча развелось winxp с пустым паролем админа?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирован первый ботнет из Linux-маршрутизаторов (Syward)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/51098.html#91</link>
    <pubDate>Wed, 25 Mar 2009 19:21:08 GMT</pubDate>
    <description>&amp;gt;Если кто воткнул такое в &lt;br&gt;&amp;gt;большую локалку - сам дурак, устройство класса SOHO по идее.&lt;br&gt;&lt;br&gt;А в большую локалку его втыкать и не надо, достаточно поиметь такого зверька на машине,  смотрящей в LAN интерфейс. Как он на юзерскую машину попадет - дело десятое,  и как на ней запустится - тоже. А из защиты на этих недороутерах только логин с паролем... не маленький ботнет народ соорудит, я думаю,  когда сообразит чего к чему. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
