Pradžia Technologijos Apžvalgos ir naujienos Nežinoma kenkėjiška programa naikina maršrutizatorius
Apžvalgos ir naujienos

Nežinoma kenkėjiška programa naikina maršrutizatorius

ActionTec maršrutizatorius
Dalintis

Praėjusių metų spalio mėnesį vienu metu sugedo mažiausiai 600 000 JAV interneto tiekėjo „Windstream“ maršrutizatorių. Įvairiuose forumuose besilankančių vartotojų teigimu, problemos nepavyko išspręsti perkraunant ar atstatant nustatymus.

Paveikti modeliai buvo pagaminti „ActionTec“ ir „Sagemcom“. JAV „Windstream“ turi 1,6 mln. klientų. Nukentėjusieji iš pradžių kaltino bendrovę, kad po atnaujinimo maršrutizatoriai tapo netinkami naudoti.

„Windstream“ atsakė ir klientams pristatė naujus maršrutizatorius. Kaip išsiaiškino kibernetinio saugumo bendrovės „Lumen Technologies“ laboratorija „Black Lotus“, gedimą sukėlė kenkėjiška programinė įranga. Šią ataką jie pavadino „The Pumpkin Eclipse“ (tai galima išversti kaip „moliūgų užtemimas“).

 

Visi maršrutizatoriai buvo prijungti per autonominės sistemos numerį iš nežinomo interneto paslaugų teikėjo.

Neaišku, kas stovi už atakos ir kokia buvo užpuoliko motyvacija. Buvo naudojama masinė kenkėjiška programa „Chalubo“. Tai nuotolinės prieigos Trojos arklys (RAT), kurį užpuolikai gali lengvai įgyti be programavimo ar konfigūravimo. Atakos vykdomos automatiškai.

Trojos arklys pašalina visus pėdsakus, todėl jo neįmanoma susekti. Jis ištrina visus maršrutizatoriaus standžiajame diske esančius failus, įskaitant programinę įrangą, ir užšifruoja visus ryšius su serveriu. Jis taip pat gali vykdyti specialų scenarijų, kurį užpuolikai tikriausiai naudojo failams ištrinti.

Saugumo tyrėjai nežino jokios kitos atakos, kuri taip paralyžiuotų maršrutizatorius.

Pranešama, kad ankstesnės atakos taip pat buvo susijusios su konkrečiu maršrutizatoriaus modeliu, o ne su ASN. Kol kas neaišku, kaip užpuolikams pavyko įvykdyti ataką; tyrėjams nepavyko nustatyti pažeidžiamumo.

Bendrovė „Black Lotus Labs“ šį įvykį vadina labai nerimą keliančiu, nes nuo jo ypač nukentėjo kaimo vietovėse gyvenantys naudotojai, priklausomi nuo interneto ryšio. Sutrikimas gali padaryti didelę ekonominę žalą, pavyzdžiui, žemės ūkyje, kur ūkininkai valdo techniką. Gali būti paveiktos skubios pagalbos tarnybos ir nustoti veikti medicinos įranga.

Tačiau nuo tokių atakų kol kas nėra jokios apsaugos. „Black Lotus Labs“ rekomenduoja visada atnaujinti maršrutizatorių, naudoti stiprų slaptažodį ir reguliariai perkrauti įrenginį.

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Autorius
Donatas Varnas

Donatas Varnas – KAIPKADA.LT portalo straipsnių autorius, besidomintis naujausiomis technologijomis, žiniatinklio tendencijomis ir dirbtinio intelekto pasauliu. Mano straipsniai padeda skaitytojams suprasti sudėtingas technologines naujoves, atrasti sprendimus ir neatsilikti nuo sparčiai besikeičiančio skaitmeninio pasaulio.

Parašyti komentarą

guest
0 Komentarai(ų)
Naujausi
Seniausi Daugiausiai balsavo
Įterpti atsiliepimai
Žiūrėti visus komentarus
Panašūs straipsniai
ChatGPT populiarumas

Naudojatės „ChatGPT“? Mokslininkai perspėja: jūsų smegenys gali nukentėti

„ChatGPT“ ir kitų kalbos modelių naudojimas gali turėti neigiamos įtakos mūsų smegenims....

Kreditinės kortelės dydžio kompiuteris

Šis kompiuteris – kreditinės kortelės dydžio, bet galingesnis už daugumą nešiojamųjų kompiuterių

Vieno plokštės kompiuteriai (SBC) – tai itin įdomi aparatinės įrangos rūšis, kurios...

Google Gemini funkcijos

„Google“ viską girdi! Nauja funkcija – hitas

Naujausia funkcija, apie kurią paskelbta oficialioje bendrovės X platformos paskyroje, leidžia „Gemini“...

S25 Edge plonas telefonas 3

„Samsung“ mažina „Galaxy S25 Edge“ gamybą

Praėjusį mėnesį pristatyto išmaniojo telefono „Samsung Galaxy S25 Edge“ pardavimai yra mažesni,...