Hakeri zamenjuju firmware na Cisco ruterima
Vesti, 16.09.2015, 00:30 AM
Istraživači iz firme FireEye otkrili su da napadači inficiraju Cisco rutere modifikovanim firmwareom koji omogućava špijuniranje internet i mrežnih aktivnosti.
Malver koji je nazvan SYNful Knock se sakriva u ruteru i zahvaljujući modfikaciji firmwarea, malver može ostati neprimećen od strane standardnih antivirus i antimalver softvera.
"On je prilagodljiv i modularan po prirodi i zato se može ažurirati kada se implantira”, kažu istraživači. “Čak i prisustvo backdoora se teško može otkriti jer on koristi nestandardne pakete kao oblik pseudo-autentifikacije.”
Iz FireEyea kažu da je ovaj slučaj jedinstven zbog toga što se ideja o napadima firmwarea rutera do sada smatrala samo teoretskom. Međutim, iz kompanije kažu da su oni otkili inficirane rutere inficirane rutere u Meksiku, Indiji, Ukrajini i na Filipinima.
Kada napadač učita modifikovani Cisco ISO image u ruter, on može daljinski da učita i izvrši funkcionalne module, dok se potpuni pristup stiče preko backdoora. Napadač može da nadzire odlazni i dolazni saobraćaj, kao i da učitava dodatne maliciozne module. Zbog toga što je infekcija na nivou firmwarea, resetovanje ili isključivanje neće ukloniti pretnju.
Cisco je potvrdio da je upozorio svoje korisnike na ove napade a iz kompanije kažu da rade na tome da se nađe način da korisnici otkriju napad.
SYNful ne koristi nijednu ranjivost u softveru, kažu iz Cisco. Za implantaciju je potrebno da napadač ili ima fizički pristup hardveru ili da zna lozinku rutera. Najverovatniji svenario za infekciju je da napadači dobijaju pristup preko nepromenjenih, fabrički dodeljenih lozinki.
Do sada SYNful je pronađen u modelima 1841, 2811 i 3825.
Stručnjaci iz FireEyea kažu da je ovaj “nevidljivi implant rutera” prvi ovakve vrste i predviđaju da će se upotreba ovakvih malvera i slični napadi širiti veoma brzo.
“Sada bi trebalo da bude jasno da je ovaj način napada realnost i da će njegova popularnost i rasprostranjenost verovatno rasti”, kažu iz kompanije.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





