Prvi ransomware koji inficira termostate

Opisi virusa, 09.08.2016, 07:30 AM

Prvi ransomware koji inficira termostate

Ako ste se nekada susreli sa ransomwareom onda vam je dobro poznato kako ovi malveri mogu biti destruktivni. Ransomware bukvalno drži računar i fajlove na njemu kao taoce sve dok žrtva ne reši da plati otkup, koji se obično plaća bitcoinima.

Ali ransomwareima jednom možda neće biti dovoljni računari i smart telefoni - u nekom trenutku u budućnosti ova pretnja bi mogla ugroziti i internet stvari (IoT, Internet of Things).

Dva istraživača iz Velike Britanije koji rade za Pen Test Partners su na konferenciji posvećenoj bezbednosti DefCon koja se održava u Las Vegasu pokazali kako funkcioniše prvi ransomware za pametni termostat.

Termostat koji je povezan na Wi-Fi je u suštini Linux računar. On omogućava korisnicima da postavljaju pozadinske slike (wallpapers) i biraju postavke preko SD kartice. Upravo to omogućava instalaciju malicioznog programa na uređaju. U tom slučaju, napadač će imati potpunu kontrolu nad termostatom.

Da bi inficirao uređaj, napadač mora da ima fizički pristup uređaju, ili da vlasnik uređaja bude prevaren da sam inficira svoj termostat.

Ko je proizvođač uređaja nije objavljeno jer su istraživači otkrili ovu ranjivost dva dana pre početka konferencije, tako da nije bilo vremena na kontaktiraju proizvođača da bi propust bio ispravljen. Ipak, oni tvrde da ovaj problem može lako biti rešen.

Ovaj slučaj ilustruje zabrinjavajuću ranjivost internet stvari. Mnogo je takvih uređaja koji se isporučuju sa ranjivostima zbog kojih su njihovi korisnici izloženi riziku.

Sa porastom broja proizvođača IoT i korisnika ovih uređaja koji postaju uobičajeni u domaćinstvima, ovakvih bezbednosnih problema biće sve više.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Istraživači iz firme Morphisec otkrili su novog trojanca u mreži neimenovane visokoškolske ustanove u SAD, za koga kažu da je aktivan od maja ove... Dalje

Lažni rezultat testa na COVID-19 krije novi ransomware

Lažni rezultat testa na COVID-19 krije novi ransomware

Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovi... Dalje

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Emotet je prošle nedelje promenio taktiku i sada koristi poruku Microsoft Officea u kojoj se navodi da Microsoft Word treba ažurirati da bi dobio no... Dalje

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

GravityRAT, malver koji je poznat po tome što proverava temperaturu procesora na Windows računarima da bi otkrio virtuelne mašine ili sandbox, sada... Dalje

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm (InterPlanetary Storm) koji je prvi put primećen u maju prošle godine u napadima na Windows sisteme, evoluirao je i sada inficira i d... Dalje