Hakeri zamenjuju firmware na Cisco ruterima

Vesti, 16.09.2015, 00:30 AM

Hakeri zamenjuju firmware na Cisco ruterima

Istraživači iz firme FireEye otkrili su da napadači inficiraju Cisco rutere modifikovanim firmwareom koji omogućava špijuniranje internet i mrežnih aktivnosti.

Malver koji je nazvan SYNful Knock se sakriva u ruteru i zahvaljujući modfikaciji firmwarea, malver može ostati neprimećen od strane standardnih antivirus i antimalver softvera.

"On je prilagodljiv i modularan po prirodi i zato se može ažurirati kada se implantira”, kažu istraživači. “Čak i prisustvo backdoora se teško može otkriti jer on koristi nestandardne pakete kao oblik pseudo-autentifikacije.”

Iz FireEyea kažu da je ovaj slučaj jedinstven zbog toga što se ideja o napadima firmwarea rutera do sada smatrala samo teoretskom. Međutim, iz kompanije kažu da su oni otkili inficirane rutere inficirane rutere u Meksiku, Indiji, Ukrajini i na Filipinima.

Kada napadač učita modifikovani Cisco ISO image u ruter, on može daljinski da učita i izvrši funkcionalne module, dok se potpuni pristup stiče preko backdoora. Napadač može da nadzire odlazni i dolazni saobraćaj, kao i da učitava dodatne maliciozne module. Zbog toga što je infekcija na nivou firmwarea, resetovanje ili isključivanje neće ukloniti pretnju.

Cisco je potvrdio da je upozorio svoje korisnike na ove napade a iz kompanije kažu da rade na tome da se nađe način da korisnici otkriju napad.

SYNful ne koristi nijednu ranjivost u softveru, kažu iz Cisco. Za implantaciju je potrebno da napadač ili ima fizički pristup hardveru ili da zna lozinku rutera. Najverovatniji svenario za infekciju je da napadači dobijaju pristup preko nepromenjenih, fabrički dodeljenih lozinki.

Do sada SYNful je pronađen u modelima 1841, 2811 i 3825.

Stručnjaci iz FireEyea kažu da je ovaj “nevidljivi implant rutera” prvi ovakve vrste i predviđaju da će se upotreba ovakvih malvera i slični napadi širiti veoma brzo.

“Sada bi trebalo da bude jasno da je ovaj način napada realnost i da će njegova popularnost i rasprostranjenost verovatno rasti”, kažu iz kompanije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje