Prvi ransomware koji inficira termostate

Opisi virusa, 09.08.2016, 07:30 AM

Prvi ransomware koji inficira termostate

Ako ste se nekada susreli sa ransomwareom onda vam je dobro poznato kako ovi malveri mogu biti destruktivni. Ransomware bukvalno drži računar i fajlove na njemu kao taoce sve dok žrtva ne reši da plati otkup, koji se obično plaća bitcoinima.

Ali ransomwareima jednom možda neće biti dovoljni računari i smart telefoni - u nekom trenutku u budućnosti ova pretnja bi mogla ugroziti i internet stvari (IoT, Internet of Things).

Dva istraživača iz Velike Britanije koji rade za Pen Test Partners su na konferenciji posvećenoj bezbednosti DefCon koja se održava u Las Vegasu pokazali kako funkcioniše prvi ransomware za pametni termostat.

Termostat koji je povezan na Wi-Fi je u suštini Linux računar. On omogućava korisnicima da postavljaju pozadinske slike (wallpapers) i biraju postavke preko SD kartice. Upravo to omogućava instalaciju malicioznog programa na uređaju. U tom slučaju, napadač će imati potpunu kontrolu nad termostatom.

Da bi inficirao uređaj, napadač mora da ima fizički pristup uređaju, ili da vlasnik uređaja bude prevaren da sam inficira svoj termostat.

Ko je proizvođač uređaja nije objavljeno jer su istraživači otkrili ovu ranjivost dva dana pre početka konferencije, tako da nije bilo vremena na kontaktiraju proizvođača da bi propust bio ispravljen. Ipak, oni tvrde da ovaj problem može lako biti rešen.

Ovaj slučaj ilustruje zabrinjavajuću ranjivost internet stvari. Mnogo je takvih uređaja koji se isporučuju sa ranjivostima zbog kojih su njihovi korisnici izloženi riziku.

Sa porastom broja proizvođača IoT i korisnika ovih uređaja koji postaju uobičajeni u domaćinstvima, ovakvih bezbednosnih problema biće sve više.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje