Android

Worm New Nasty hướng tới các bộ định tuyến Home, Cable Modems

Asus CM-32 AC2600 High-Performance Router and Cable Modem - Abt CES 2016

Asus CM-32 AC2600 High-Performance Router and Cable Modem - Abt CES 2016
Anonim

Đồ họa: Diego AguirreA đã phát hiện ra sâu máy tính có thể lây nhiễm 55 bộ định tuyến và modem DSL / cáp khác nhau bao gồm các nhãn hiệu phổ biến như Linksys và Netgear.

Được cho là có nguồn gốc ở Úc và được gọi là "psyb0t" hoặc Bluepill là con sâu đầu tiên được biết là có khả năng lây nhiễm các bộ định tuyến và modem dân cư.

Psyb0t được trang bị 6000 tên người dùng phổ biến và 13.000 mật khẩu phổ biến mà nó cố gắng kết hợp khác nhau để truy cập vào mạng gia đình của bạn. Hầu hết các bộ định tuyến tại nhà sẽ cung cấp cho bạn những nỗ lực không giới hạn để có được tên người dùng và mật khẩu chính xác, làm cho các thiết bị này trở thành mục tiêu lý tưởng để lây nhiễm. Ngoài ra, không giống như PC của bạn, bộ định tuyến và modem của bạn chạy 24 giờ một ngày có nghĩa là psyb0t có lượng thời gian tương đối không giới hạn để thử và truy cập.

[Đọc thêm: Hộp NAS tốt nhất cho truyền và sao lưu]

Nếu đó không phải là đáng sợ đủ, psyb0t được báo cáo là rất khó để phát hiện và hầu hết người dùng gia đình sẽ không biết rằng họ đang bị nhiễm bệnh. Giống như các sâu khác, psyb0t được thiết kế để lây nhiễm các hệ thống và sau đó thực hiện các lệnh được đưa ra bởi tác giả của nó, tạo ra cái được gọi là botnet. Tuy nhiên, có thể không có nhiều nguyên nhân gây báo động, vì APC Magazine báo cáo rằng khả năng của botnet cho con sâu này không còn hoạt động nữa. Ở độ cao của nó, psyb0t bị nghi ngờ kiểm soát 80.000 tio 100.000 hệ thống.

Blog DroneBl - một trình theo dõi thời gian thực tìm kiếm các botnet - nói rằng mối đe dọa psyb0t đặt ra hoặc có thể đặt ra là phóng đại. DroneBL tin rằng đây không phải là một "kết thúc của thế giới, tất cả các bộ định tuyến là dễ bị tổn thương" điều. Nhưng sự xuất hiện của psyb0t gây rắc rối vì nó rất khó phát hiện và có thể được sử dụng để ăn cắp "thông tin nhận dạng cá nhân", blog cho biết thêm.

Trong khi mối đe dọa do psyb0t gây ra có thể không cao, nó vẫn cực kỳ quan trọng thực hiện các biện pháp phòng ngừa chống lại loại tấn công này. Cách tốt nhất để tự bảo vệ mình là đảm bảo bạn không sử dụng mật khẩu và tên người dùng mặc định đi kèm với thiết bị của bạn. Tham khảo tài liệu đi kèm với thiết bị của bạn hoặc trang web của nhà sản xuất để biết hướng dẫn về cách thay đổi tên người dùng và mật khẩu của bạn. Nếu bạn lo lắng bạn đã bị nhiễm bệnh, một thiết lập lại đơn giản của thiết bị sẽ giết chết con sâu.