Новый вирус "Лось" через домашние роутеры взламывает соцсети

02.06.2015 14:20

Новый интернет-вирус активно заражает домашние роутеры, точки доступа к Wi-Fi в общественных местах и даже некоторое медицинское оборудование.

Об этом сообщается в исследовании специалистов по кибербезопасности компании ESET, которое сегодня приводит "Газета.ру".

Отмечается, что червь elan (фр. «лось») взламывает устройства посредством простого перебора ряда слабых паролей, которые чаще всего устанавливают производители или пользователи. На данный момент уязвимыми уже были признаны роутеры компаний Actiontec, Hik Vision, Netgear, Synology, TP-Link, ZyXEL и Zhone.

При этом установить истинное количество зараженных устройств крайне затруднительно, поскольку создатели вируса установили на него специальную защиту. Кроме того, управление вирусом осуществляется из единого центра, но разместившая у себя управляющий сервер хостинговая компания отказалась идти на сотрудничество с исследователями.

Таким образом, выйдя в интернет в одном из кафе, пользователь даже не догадывается о взломе своих аккаунтов в соцсетях.

«Угроза в первую очередь направлена именно на социальные сети пользователей с целью осуществления недобросовестных действий», — сообщают в своем отчете исследователи. По их словам, из украденных аккаунтов вирус создает ботнет-сеть, которая затем используется для торговли лайками и репостами рекламных записей в социальных сетях.

Однако еще опаснее то, что украденные аккаунты могут быть использованы для сверхбыстрого распространения «фишинговых» ссылок на веб-страницы, заражающие компьютеры и смартфоны пользователей куда более серьезными вирусами. В их число входят и банковские трояны, похищающие деньги со счетов клиентов.

«У нас нет данных о географии распространения вируса и масштабе заражения, так как вирус не использует P2P-протокол для связи и роутеры пользователей не содержат установленных на них антивирусных продуктов, — рассказал «Газете.Ru» ведущий вирусный аналитик российского отделения ESET Артем Баранов. — Скомпрометирован может быть любой роутер, работающий под ОС Linux и содержащий слабые учетные данные для входа в настройки роутера».

Эксперт полагает, что заражению могло быть подвергнуто более 1 млн устройств.

«Это не так много в мировом масштабе, но это очень большое количество для ботнета, распространяющего вредоносное ПО», — подытожил он.

На данный момент в список уязвимых паролей входят только самые простые комбинации, а более сложные пароли пока что вне опасности. Тем не менее создателям вируса ничего не мешает обновить его и добавить более продвинутый перебор пароля.

«Нормальный пароль должен содержать не менее восьми символов, в том числе буквы в разном регистре, специальные знаки и цифры, — напоминает Баранов. — На сегодняшний день существуют различные бесплатные инструменты, которые помогают пользователю сгенерировать криптостойкий пароль».

Чтобы определить, заражен ли роутер, пользователь должен подключиться к нему через службу Telnet и проверить список запущенных процессов. Однако эксперт признает, что для большинства пользователей это непосильная задача.

По счастью, сброс настроек роутера или просто отключение его питания на некоторое время убивает активность вируса, поскольку после перезагрузки устройства вредоносная программа уже не может активироваться вновь. Однако это не спасет роутер от нового заражения, особенно если пользователь не сменил пароль.

Общество

В Роспотребнадзоре рассказали о незаконности принудительной вакцинации учителей
учителя вакцинация коронавирус
В Роспотребнадзоре рассказали о незаконности принудительной вакцинации учителей Роспотребнадзор сообщил, что отстранение от работы не привившихся от коронавируса учителей является незаконным. 28.02.2021 07:00
Спасатели потушили «условный» пожар на предприятии в Узловой
МЧС учения Узловая
Спасатели потушили «условный» пожар на предприятии в Узловой Пожарно-тактические учения на ООО «Холодпромбаза» в Узловой Тульской области прошли 26 февраля. 28.02.2021 05:00
28 февраля в Туле пройдут мероприятия в честь Дня снеговика
снеговик праздник зима Тула
28 февраля в Туле пройдут мероприятия в честь Дня снеговика Мероприятия в честь Дня снеговика пройдут в Туле на Казанской набережной 28 февраля с 12:00. 27.02.2021 22:00
Жители Ефремова и Новомосковска теперь могут сделать прививку в торговых центрах
вакцинация Ефремов Новомосковск
Жители Ефремова и Новомосковска теперь могут сделать прививку в торговых центрах В торговых центрах Ефремова и Новомосковска теперь открыты прививочные пункты. 27.02.2021 21:08
В России утверждены особенности проведения ГИА в 2021 году
экзамены ЕГЭ 2021
В России утверждены особенности проведения ГИА в 2021 году Председатель Правительства РФ Михаил Мишустин утвердил порядок проведения ГИА для 9-х и 11-х классов в 2021 году. 27.02.2021 20:30
Глава Тульской области поздравил военнослужащих Сил специальных операций с праздником
поздравление Дюмин Тула спецоперации военные
Глава Тульской области поздравил военнослужащих Сил специальных операций с праздником Губернатор Тульской области Алексей Дюмин поздравил военнослужащих Сил специальных операций с профессиональным праздником. 27.02.2021 11:30

Актуальное

В Роспотребнадзоре рассказали о незаконности принудительной вакцинации учителей
учителя вакцинация коронавирус
В Роспотребнадзоре рассказали о незаконности принудительной вакцинации учителей Роспотребнадзор сообщил, что отстранение от работы не привившихся от коронавируса учителей является незаконным. 28.02.2021 07:00
Спасатели потушили «условный» пожар на предприятии в Узловой
МЧС учения Узловая
Спасатели потушили «условный» пожар на предприятии в Узловой Пожарно-тактические учения на ООО «Холодпромбаза» в Узловой Тульской области прошли 26 февраля. 28.02.2021 05:00
28 февраля в Туле пройдут мероприятия в честь Дня снеговика
снеговик праздник зима Тула
28 февраля в Туле пройдут мероприятия в честь Дня снеговика Мероприятия в честь Дня снеговика пройдут в Туле на Казанской набережной 28 февраля с 12:00. 27.02.2021 22:00
Жители Ефремова и Новомосковска теперь могут сделать прививку в торговых центрах
вакцинация Ефремов Новомосковск
Жители Ефремова и Новомосковска теперь могут сделать прививку в торговых центрах В торговых центрах Ефремова и Новомосковска теперь открыты прививочные пункты. 27.02.2021 21:08
Тульский «Арсенал» всухую проиграл «Сочи»
Сочи Арсенал футбол РПЛ
Тульский «Арсенал» всухую проиграл «Сочи» Матч между тульским «Арсеналом» и «Сочи» завершился поражением «оружейников». 27.02.2021 20:54
В России утверждены особенности проведения ГИА в 2021 году
экзамены ЕГЭ 2021
В России утверждены особенности проведения ГИА в 2021 году Председатель Правительства РФ Михаил Мишустин утвердил порядок проведения ГИА для 9-х и 11-х классов в 2021 году. 27.02.2021 20:30