Prvi ransomware koji inficira termostate
Opisi virusa, 09.08.2016, 07:30 AM
Ako ste se nekada susreli sa ransomwareom onda vam je dobro poznato kako ovi malveri mogu biti destruktivni. Ransomware bukvalno drži računar i fajlove na njemu kao taoce sve dok žrtva ne reši da plati otkup, koji se obično plaća bitcoinima.
Ali ransomwareima jednom možda neće biti dovoljni računari i smart telefoni - u nekom trenutku u budućnosti ova pretnja bi mogla ugroziti i internet stvari (IoT, Internet of Things).
Dva istraživača iz Velike Britanije koji rade za Pen Test Partners su na konferenciji posvećenoj bezbednosti DefCon koja se održava u Las Vegasu pokazali kako funkcioniše prvi ransomware za pametni termostat.
Termostat koji je povezan na Wi-Fi je u suštini Linux računar. On omogućava korisnicima da postavljaju pozadinske slike (wallpapers) i biraju postavke preko SD kartice. Upravo to omogućava instalaciju malicioznog programa na uređaju. U tom slučaju, napadač će imati potpunu kontrolu nad termostatom.
Da bi inficirao uređaj, napadač mora da ima fizički pristup uređaju, ili da vlasnik uređaja bude prevaren da sam inficira svoj termostat.
Ko je proizvođač uređaja nije objavljeno jer su istraživači otkrili ovu ranjivost dva dana pre početka konferencije, tako da nije bilo vremena na kontaktiraju proizvođača da bi propust bio ispravljen. Ipak, oni tvrde da ovaj problem može lako biti rešen.
Ovaj slučaj ilustruje zabrinjavajuću ranjivost internet stvari. Mnogo je takvih uređaja koji se isporučuju sa ranjivostima zbog kojih su njihovi korisnici izloženi riziku.
Sa porastom broja proizvođača IoT i korisnika ovih uređaja koji postaju uobičajeni u domaćinstvima, ovakvih bezbednosnih problema biće sve više.
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





