4 апреля 2016 8073

Модемный приговор. Новый Linux-бот объединяет роутеры в зомби-сети

Антивирусная компания ESET обнаружила новую киберугрозу – червя Remaiten для платформы Linux. Программа заражает роутеры, модемы и другие сетевые устройства, объединяя их в ботнет. Созданная зомби-сеть может использоваться для массовых DDoS-атак и загрузки вредоносного ПО, а также уничтожать другие боты на зараженном устройстве. 

По мнению экспертов ESET, червь Remaiten – модифицированная версия известных Linux-ботов Kaiten и Gafgyt, нацеленных на встраиваемые устройства. От предшественников его отличают новые функции.

Remaiten сканирует IP-адреса, пытаясь обнаружить работающий порт Telnet. Найдя искомое, программа подбирает логин и пароль, вводя наиболее распространенные комбинации из заданного списка. Если червю удастся подключиться к системе, жертва получит команду на загрузку исполняемых файлов вредоносной программы.

При этом червь не загружает все файлы подряд, а пытается распознать инфраструктуру жертвы и подобрать соответствующий загрузчик. Далее программа-загрузчик скачает с управляющего сервера полноценный бот.

Антивирусные продукты ESET NOD32 успешно детектируют новый бот как Linux/Remaiten.