Linux.Darlloz, czyli robak atakujący routery, kamery i inne urządzenia

  • Home
  • /
  • Blog
  • /
  • Linux.Darlloz, czyli robak atakujący routery, kamery i inne urządzenia

Data: 28 listopada, 2013

Pomimo tego, że Linux nie jest tak popularnym systemem operacyjnym na komputerach osobistych jak Windows, to na serwerach i innych urządzeniach wbudowany dzierży palmę pierwszeństwa nieprzerwanie od kilku lat. Cyberprzestępcy wolą w takim razie włożyć większy wysiłek i zaatakować serwer, czy też inne urządzenie posiadające w swoim wnętrzu system wbudowany.

Jak donosi Symantec, w sieci krąży robak o nazwie Linux.Darlloz, który pierwotnie jest nastawiony na atakowanie serwerów oraz routerów działających pod kontrolą Linuksa. Oprogramowanie losowo generuje adresy IP, następnie w razie pozytywnego połączenia próbuje odgadnąć login i hasło przy użyciu najpopularniejszych kombinacji i jeżeli autoryzacja zakończy się sukcesem, wysyła żądanie HTTP POST do pobrania złośliwego kodu przy pomocy luki w PHP, która została załatana… nad półtora roku temu. Robak niestety nie wyginął, lecz znalazł sobie inny obiekt zainteresowań.

Istnieje cała masa urządzeń, których oprogramowanie wbudowane nie jest aktualizowane praktycznie przez cały cykl życia. Dyski sieciowe, routery, kamery przemysłowe – czy ktoś w tych urządzeniach dba o aktualizacje? Jeżeli już, to bardzo niewielka grupa producentów oraz użytkowników. Stare oprogramowanie może posiadać pełno luk, które z powodzeniem Linux.Darlloz byłby w stanie wykorzystać. Jedyna przeszkoda to różnorodność architektur stosowanych w tego typu urządzeniach, jednak twórcy robaka poradzili sobie i z tym problemem, implementując dosyć pokaźną bazę obsługiwanych architektur.
linux_wirus_1
Zaktualizować oprogramowanie w przykładowej kamerze przemysłowej jest naprawdę ciężko, o ile aktualizacja w ogóle istnieje. Jak się bronić? Przede wszystkim należy zmienić login oraz hasło i powyłączać wszystkie funkcje, z których nie korzystamy. Szczególnie należy uważać na interpreter PHP, jeżeli z takiego elementu korzysta nasze urządzenie.
Źródło: Symantec

Podobne wpisy

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone


  1. mr_zola pisze:

    kamera i interpreter php ? 🙂

    1. Michał pisze:

      chyba chodzi o systemy monitoringu do których można uzyskać zdalny dostęp z sieci, aby oglądać obraz z kamer na żywo. to jest ograniczone funkcjonalnie tylko do podglądu, ale właśnie o to chodzi. właściciel firmy może wejść na stronę i przejrzeć co się dzieje.

  2. Mariusz pisze:

    Co to za brednie, mogli by się wysilić i podać coś konkretnego: „losowo generuje adresy IP, następnie w razie pozytywnego połączenia próbuje odgadnąć login i hasło przy użyciu najpopularniejszych kombinacji” gratuluję entuzjazmu, że to takie proste. Nawet najprostszy routerek domowy nie ma domyślnie MGMT wystawione do netu. No chyba, że się admin na takie coś decyduje, ale to zupełnie inna bajka, że o admin/admin nie wspomnę.

  3. Symantec cos ostatnio strasznie duzo wynajduje luk w linuxie. albo maja lepszych fachowcow, albo to czarny PR

    1. Marcin Drobnik pisze:

      raczej to drugie bym obstawial… niedlugo wydadza antywirusa i chca sprzedac

  4. s77s pisze:

    Tworzyć wirusa na nieaktualne wersje systemu to taka sama amatorka jak nieaktualizowanie oprogramowania przez producentów ( bo nie tylko o routery tu chodzi – np. Android ).
    Najgorsze jest to, że naprawdę mogę na tym zyskać oraz to że prędzej będą jakieś jądro hejtować niż producenta.
    Producenci zrzucają wtedy winę na oprogramowanie z przed lat, a to już nie jest profesjonalne podejście.
    W dzisiejszych czasach trudno o dobrą jakość, a jak się ludzie starają to innym to wisi, bo nie da to im $.
    Naprawdę światem rządzi pieniądz – i tu dosłownie.
    Dla mnie oczywiście pieniądze są tylko jednym z wielu sposobów osiągnięcia celu.
    Czy nikt nie zauważa, że jakość jest też dobrą reklamą, a może jestem staroświecki i nawet przeciętny Kowalski tak nie myśli ?

    Swoją drogę jestem ciekawy kiedy pojawi się taki prawdziwy wirus na aktualnych wydaniach. Bo na razie to czytałem tylko o wirusach używających tylko głupoty użytkownika albo starych wersji oprogramowania. Jeśli się mylę, to chętnie się poduczę w temacie aktualny Linux i wirusy.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Newsletter OSnews raz w tygodniu. Bez reklam.