Hakeri zamenjuju firmware na Cisco ruterima

Vesti, 16.09.2015, 00:30 AM

Hakeri zamenjuju firmware na Cisco ruterima

Istraživači iz firme FireEye otkrili su da napadači inficiraju Cisco rutere modifikovanim firmwareom koji omogućava špijuniranje internet i mrežnih aktivnosti.

Malver koji je nazvan SYNful Knock se sakriva u ruteru i zahvaljujući modfikaciji firmwarea, malver može ostati neprimećen od strane standardnih antivirus i antimalver softvera.

"On je prilagodljiv i modularan po prirodi i zato se može ažurirati kada se implantira”, kažu istraživači. “Čak i prisustvo backdoora se teško može otkriti jer on koristi nestandardne pakete kao oblik pseudo-autentifikacije.”

Iz FireEyea kažu da je ovaj slučaj jedinstven zbog toga što se ideja o napadima firmwarea rutera do sada smatrala samo teoretskom. Međutim, iz kompanije kažu da su oni otkili inficirane rutere inficirane rutere u Meksiku, Indiji, Ukrajini i na Filipinima.

Kada napadač učita modifikovani Cisco ISO image u ruter, on može daljinski da učita i izvrši funkcionalne module, dok se potpuni pristup stiče preko backdoora. Napadač može da nadzire odlazni i dolazni saobraćaj, kao i da učitava dodatne maliciozne module. Zbog toga što je infekcija na nivou firmwarea, resetovanje ili isključivanje neće ukloniti pretnju.

Cisco je potvrdio da je upozorio svoje korisnike na ove napade a iz kompanije kažu da rade na tome da se nađe način da korisnici otkriju napad.

SYNful ne koristi nijednu ranjivost u softveru, kažu iz Cisco. Za implantaciju je potrebno da napadač ili ima fizički pristup hardveru ili da zna lozinku rutera. Najverovatniji svenario za infekciju je da napadači dobijaju pristup preko nepromenjenih, fabrički dodeljenih lozinki.

Do sada SYNful je pronađen u modelima 1841, 2811 i 3825.

Stručnjaci iz FireEyea kažu da je ovaj “nevidljivi implant rutera” prvi ovakve vrste i predviđaju da će se upotreba ovakvih malvera i slični napadi širiti veoma brzo.

“Sada bi trebalo da bude jasno da je ovaj način napada realnost i da će njegova popularnost i rasprostranjenost verovatno rasti”, kažu iz kompanije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje