Trojanac za Linux napada rutere

Opisi virusa, 11.03.2011, 10:24 AM

Trojanac za Linux napada rutere

Kompanija Trend Micro objavila je upozorenje nakon što je došla do prve kopije malicioznog programa pisanog za Linux koji inficira rutere.

Malware (zlonamerni program), nazvan ELF_TSUNAMI.R, koristi kombinovani napad za širenje sopstvenog koda. Ovaj “backdoor” Trojanac je sposoban da pokrene “brute force” napade protiv rutera, ali i da koristi propuste u D-Link DWL-900AP+internet router. Ovaj maliciozni kod takođe povezuje zaražene računare sa botnet serverom preko IRC kanala.

Još uvek nije jasno da li su ovakvi napadi izvodljivi na drugim ruterima.

Smatra se da je ELF_TSUNAMI.R varijanta malware-a koji je prvobitno otkriven 2008. godine ali je od tada prošao kroz proces promene i postao delotvorniji.

Uobičajeno je da autori zlonamernih programa ciljaju krajnje korisnike sistema prilagođavajući programe koje pišu tom cilju. Međutim, ni napadi na mrežni hardver nisu nepoznati. Istorija napada usmerenih na rutere duga je najmanje tri godine, a to se poklapa sa rastućom upotrebom bežičnog interneta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje