+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 94.09 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

Червь атакует сетевые устройства для добычи криптовалюты

27.03.2014 11:05
safe.cnews.ru

Корпорация Symantec обнаружила новую разновидность червя Linux.Darlloz, нацеленного на так называемый "Интернет вещей" (Internet of Things) - роутеры и сет-топы (ресиверы цифрового телевидения). Специалисты компании обнаружили более 31 тыс. устройств, подключенных к интернету и зараженных этим червем. Кроме того, эксперты Symantec выяснили, что задача новой версии червя - добыча виртуальной валюты. Об этом CNews сообщили в Symantec.

Червь Linux.Darlloz былобнаруженспециалистами корпорации в ноябре прошлого года. Как удалось выяснить, жертвами вредоносной программы становятся компьютеры, построенные на архитектуре x86, а также ARM, MIPS и Power PC, которые обычно встречаются в роутерах и сет-топах. В середине января этого года эксперты компании встретились с новой разновидностью этой программы.

По информации Symantec, как только компьютер, построенный на архитектуре x86, заражается новой версией вируса, червь устанавливает на систему cpuminer - программу для майнинга виртуальной валюты. Затем зараженный компьютер начинает осуществлять добычу одной из двух малопопулярных криптовалют - Mincoin или Dogecoin. К концу февраля 2014 г. злоумышленнику удалось таким образом добыть 42,44 тыс. Dogecoin (около $46 на момент написания) и 282 Mincoin (около $150 на момент написания). В Symantec полагают, что вирусописатель продолжит оптимизировать данную вредоносную программу для повышения ее монетизации.

"Эта новая функция активируется только на компьютерах с архитектурой x86 и обходит стороной более слабые сетевые устройства, - указали в компании. - Это связано с тем, что майнинг требует значительных вычислительных ресурсов, которыми такие устройства не располагают".

Причина выбора вирусописателем электронных валют Mincoin и Dogecoin вместо Bitcoin состоит в том, что Mincoin и Dogecoin используют алгоритм шифрования, позволяющий осуществлять майнинг и на домашних компьютерах, в то время как для успешной и более быстрой добычи Bitcoin уже требуется ASIC-чип, пояснили в Symantec.

Примечательно, что исходная версия Darlloz имела 9 комбинаций "логин - пароль" для роутеров и сет-топов. Последняя версия имеет 13 таких комбинаций, которые также работают и для IP-камер, обычно используемых для видеонаблюдения. Заразив устройство, Darlloz запускает веб-сервер на порте 58455, при помощи чего затем осуществляет самораспространение через интернет. На сервере размещаются файлы вируса, которые загружаются на компьютер любого, кто подаст запрос HTTP GET по этому адресу. "Мы искали статичные IP-адреса, где был открыт этот порт и где были размещены файлы Darlloz. Исходя из того, что Darlloz можно скачать, мы попытались собрать интернет-отпечатки серверов, на которых он был размещен", - пояснили в Symantec.

Как результат, компании удалось обнаружить 31 716 IP-адресов, зараженных червем Darlloz. Как оказалось, атаке подверглись компьютеры и устройства в 139 точках земли. С зараженных IP-адресов было собрано всего 449 "отпечатков" ОС. 43% жертв Darlloz - это компьютеры, построенные на архитектуре x86, и серверы под управлением Linux, тогда как 38% устройств, зараженных червем - это различные сетевые устройства, включая роутеры, сет-топы, IP-камеры и принтеры.

Таким образом, очевидно, что на данный момент угроза направлена на компьютеры, роутеры, сет-топы и IP-камеры, однако в будущем в этот список могут войти и другие устройства, такие как, например, устройства-элементы "умного" дома и нательные компьютеры, полагают в компании.

Пять основных регионов заражения Darlloz


Пять основных регионов заражения Darlloz

В пятерку регионов-лидеров по числу заражений червем Darlloz попали Китай, США, Южная Корея, Тайвань и Индия - на их долю пришлась половина всех зафиксированных Symantec заражений. Такое распределение, как полагают в компании, связано с числом интернет-пользователей в этих регионах, а также с распространением там сетевых устройств.

Примечательно, что червь Linux.Darlloz не дает другим вирусам, таким как, например, Linux.Aidra, атаковать устройства, уже зараженные Linux.Darlloz. Данная функция была включена уже в первую версию вредоносной программы.

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года