Новый вирус "Лось" через домашние роутеры взламывает соцсети

02.06.2015 14:20

Новый интернет-вирус активно заражает домашние роутеры, точки доступа к Wi-Fi в общественных местах и даже некоторое медицинское оборудование.

Об этом сообщается в исследовании специалистов по кибербезопасности компании ESET, которое сегодня приводит "Газета.ру".

Отмечается, что червь elan (фр. «лось») взламывает устройства посредством простого перебора ряда слабых паролей, которые чаще всего устанавливают производители или пользователи. На данный момент уязвимыми уже были признаны роутеры компаний Actiontec, Hik Vision, Netgear, Synology, TP-Link, ZyXEL и Zhone.

При этом установить истинное количество зараженных устройств крайне затруднительно, поскольку создатели вируса установили на него специальную защиту. Кроме того, управление вирусом осуществляется из единого центра, но разместившая у себя управляющий сервер хостинговая компания отказалась идти на сотрудничество с исследователями.

Таким образом, выйдя в интернет в одном из кафе, пользователь даже не догадывается о взломе своих аккаунтов в соцсетях.

«Угроза в первую очередь направлена именно на социальные сети пользователей с целью осуществления недобросовестных действий», — сообщают в своем отчете исследователи. По их словам, из украденных аккаунтов вирус создает ботнет-сеть, которая затем используется для торговли лайками и репостами рекламных записей в социальных сетях.

Однако еще опаснее то, что украденные аккаунты могут быть использованы для сверхбыстрого распространения «фишинговых» ссылок на веб-страницы, заражающие компьютеры и смартфоны пользователей куда более серьезными вирусами. В их число входят и банковские трояны, похищающие деньги со счетов клиентов.

«У нас нет данных о географии распространения вируса и масштабе заражения, так как вирус не использует P2P-протокол для связи и роутеры пользователей не содержат установленных на них антивирусных продуктов, — рассказал «Газете.Ru» ведущий вирусный аналитик российского отделения ESET Артем Баранов. — Скомпрометирован может быть любой роутер, работающий под ОС Linux и содержащий слабые учетные данные для входа в настройки роутера».

Эксперт полагает, что заражению могло быть подвергнуто более 1 млн устройств.

«Это не так много в мировом масштабе, но это очень большое количество для ботнета, распространяющего вредоносное ПО», — подытожил он.

На данный момент в список уязвимых паролей входят только самые простые комбинации, а более сложные пароли пока что вне опасности. Тем не менее создателям вируса ничего не мешает обновить его и добавить более продвинутый перебор пароля.

«Нормальный пароль должен содержать не менее восьми символов, в том числе буквы в разном регистре, специальные знаки и цифры, — напоминает Баранов. — На сегодняшний день существуют различные бесплатные инструменты, которые помогают пользователю сгенерировать криптостойкий пароль».

Чтобы определить, заражен ли роутер, пользователь должен подключиться к нему через службу Telnet и проверить список запущенных процессов. Однако эксперт признает, что для большинства пользователей это непосильная задача.

По счастью, сброс настроек роутера или просто отключение его питания на некоторое время убивает активность вируса, поскольку после перезагрузки устройства вредоносная программа уже не может активироваться вновь. Однако это не спасет роутер от нового заражения, особенно если пользователь не сменил пароль.

Общество

В Тульской области объявлено метеопредупреждение из-за пожароопасного периода
тульская область метео пожары жара
В Тульской области объявлено метеопредупреждение из-за пожароопасного периода Высокая степень пожароопасности ожидается на юго-востоке Тульской области 24 июня. Такие данные предоставил Тульский... 23.06.2021 12:36
В тульском посёлке появится кластер промышленного туризма
дюмин кластер благоустройство посёлок винокурня
В тульском посёлке появится кластер промышленного туризма Проект благоустройства посёлка Пронь в Тульской области проинспектировал губернатор региона Алексей Дюмин 23 июня... 23.06.2021 12:00
Земля уходит из-под ног. Что делать, когда проваливается асфальт? Советы юриста.
Асфальт провал юрист ущерб
Земля уходит из-под ног. Что делать, когда проваливается асфальт? Советы юриста. В последнее время в Туле участились случаи провала грунта. Для одних это становится новостным поводом, для других - причиной... 23.06.2021 11:31
Больше 120 туляков за сутки заболели коронавирусом
коронавирус COVID-19 заболевшие инфекция
Больше 120 туляков за сутки заболели коронавирусом 128 новых случаев заболевания коронавирусной инфекцией выявлено в Тульской области за последние сутки. Накануне диагноз... 23.06.2021 11:25
В Туле организаторы фестиваля «Инженеры будущего» объявили о переносе мероприятия
Инженеры будущего форум фестиваль перенос
В Туле организаторы фестиваля «Инженеры будущего» объявили о переносе мероприятия Из-за обострения ситуации с распространением коронавирусной инфекции в Туле приняли решение о переносе фестиваля «Инженеры... 23.06.2021 10:56
Минпромторг РФ начал мониторинг вакцинации от коронавируса на предприятиях
Минпромторг коронавирус вакцинация мониторинг
Минпромторг РФ начал мониторинг вакцинации от коронавируса на предприятиях Министерство промышленности РФ начало сбор данных о вакцинации от коронавирусной инфекции сотрудников промышленных... 23.06.2021 10:27

Актуальное

В Тульской области объявлено метеопредупреждение из-за пожароопасного периода
тульская область метео пожары жара
В Тульской области объявлено метеопредупреждение из-за пожароопасного периода Высокая степень пожароопасности ожидается на юго-востоке Тульской области 24 июня. Такие данные предоставил Тульский... 23.06.2021 12:36
20-летний туляк угнал чужую машину и попал на ней в ДТП
угон автомобиль студент авария ДТП
20-летний туляк угнал чужую машину и попал на ней в ДТП Сотрудники уголовного розыска в Туле установили подозреваемого в угоне автомобиля «Мицубиси Аутлендер» 2019 года выпуска... 23.06.2021 12:32
Снаряды с повышенной эффективностью для РСЗО «Торнадо-Г» презентовал тульский «Сплав» в Минске
Торнадо-Г Минск Сплав снаряды боеприпасы
Снаряды с повышенной эффективностью для РСЗО «Торнадо-Г» презентовал тульский «Сплав» в Минске Научно-производственное объединение «Сплав» из Тулы презентовало на Международной оборонной выставке Milex-2021... 23.06.2021 12:19
В тульском посёлке появится кластер промышленного туризма
дюмин кластер благоустройство посёлок винокурня
В тульском посёлке появится кластер промышленного туризма Проект благоустройства посёлка Пронь в Тульской области проинспектировал губернатор региона Алексей Дюмин 23 июня... 23.06.2021 12:00
Земля уходит из-под ног. Что делать, когда проваливается асфальт? Советы юриста.
Асфальт провал юрист ущерб
Земля уходит из-под ног. Что делать, когда проваливается асфальт? Советы юриста. В последнее время в Туле участились случаи провала грунта. Для одних это становится новостным поводом, для других - причиной... 23.06.2021 11:31
Больше 120 туляков за сутки заболели коронавирусом
коронавирус COVID-19 заболевшие инфекция
Больше 120 туляков за сутки заболели коронавирусом 128 новых случаев заболевания коронавирусной инфекцией выявлено в Тульской области за последние сутки. Накануне диагноз... 23.06.2021 11:25