Reaper jauns vīruss. Krievijas hakeri radīja datorvīrusu, kas varētu sagraut ASV elektrotīklu

Pretdrudža līdzekļus bērniem izraksta pediatrs. Bet ir situācijas, kas nepieciešama drudža gadījumā, ja bērnam ir nepieciešams nolaidīgi dot sejas. Tad tēvi paši uzņemas reanimāciju un pārtrauc antipirētiskos preparātus. Ko var dot zīdaiņiem? Kā pazemināt temperatūru vecākiem bērniem? Kuras ir visdrošākās sejas?

MILZĪGS robottīkls, kas uzkrājas dažu pēdējo gadu laikā, draud iznīcināt internetu, apsteidzot Izraēlas kiberdrošības fahivtus.

Bottīkls merezha dators, kas veidojas no saimnieku skaita, no darbināmiem botiem – autonoms programmatūras drošība. Visizplatītākais robots robottīkla noliktavā ir programma, kas pievienota saimniecības ēku pieejamībai un ļauj uzbrucējam. Zvaniet vikoristovuyutsya par nelikumīgu chi neslavētu darbību - surogātpasta sūtīšanu, brutālu spēku paroles attālajā sistēmā, uzbrukumiem balss pastam pakalpojumā (DoS un DDoS uzbrukumi).

Jauns robottīkls ar dažādiem pielikumu komplektiem, tostarp WiFi maršrutētājiem un tīmekļa kamerām. Pēc ļaunā smirdēšanas mēs pārvaldīsim datu uzplūdus serverī, kas nodrošinās robotam internetu, kas liks līdz їkh zboїv і, zreshtoyu strādāt bezsaistes režīmā.

Apmēram tajā pašā pēdējā likteņa stundā notika līdzīgs uzbrukums, ko izsauca robottīkls Mirai - tas skāra internetu visā ASV piekrastē.

Tomēr tajā pašā laikā Izraēlas drošības eksperti Check Point atklāja, viņuprāt, pilnīgi jaunu un saliekamu robottīklu, kura darbība varētu būt kibervētras cēlonis.

“Pagaidām novērtējam, ka visā pasaulē, arī ASV, Austrālijā un citos to starpā esošajos reģionos, jau ir iznīcināts vairāk nekā miljons organizāciju. Es їх kіlkіst mazāk zbіshuєtsya. Mūsu atklājumi liecina, ka šobrīd mēs piedzīvojam miera periodu pirms lielas vētras. Drīzumā gaidāmā kibervētra.

Tādā veidā kā robottīkli nonāks Izraēlas fahivtsy Reaper (Reaper) nosaukumi, kas jau ir inficējuši mazāk nekā miljonu uzņēmumu. Inficēto saimniecības ēku un datoru skaits netiek piešķirts.

Vykoristivuyuchi sistēma zabіgannya ielaušanās Check Point (IPS), izdzīvojis atzīmēja, ka hakeri arvien vairāk steidzas izmēģināt vikorivovuvat ielaušanās kombināciju, kas parādīta dažādos viedos sīkrīkos. Tse їhnі danі, otrimani protyazh pavasaris.

Ādas dienas laikā drošības programma atklāj arvien vairāk neatbilstību saimniecības ēkām. Īpaši vērts izmaksas drotovoy IP-kameras, piemēram, GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, Synology un citi.

Kļuva skaidrs, ka uzbrucēji iznākuši no dažādām dzherelēm citas saimniecības ēkas, Sho domāja: uzbrukumu paplašināja pašas saimniecības ēkas.

Viena tehniskā vietne, izvērtējot draudus, ir priekšā savam pļāvējam, lai iznīcinātu visu internetu.

Check Point apzinās, ka mēs joprojām piedzīvojam "klusumu pirms vētras", uzņēmums ir vainīgs, ka pirms laika gatavojās DDoS uzbrukumam, jo ​​tas potenciāli var bloķēt resursus.

DDoS uzbrukumi ir kļuvuši par Lizard Squad komandas, kiberbandu slepkavu, jo 2014. gada Ziemassvētku pirmajā stundā tie ir sasnieguši PlayStation robežu. Smaka tiek izplatīta vietnēs vai citos nolūkos ar pārmērīgu trafiku, kas izraisa to sabrukumu. Tāpēc visu uzņēmumu drošības labad šis uzņēmums tiek aicināts ne tikai skenēt savus produktus, bet arī profilaktiski ieslēgt maksimālo sīkrīku skaitu, skatoties, kā tie ir inficēti.

Privātie vlasņiki ir jāmudina strādāt pašiem, vēloties tikai vienu lietu, ko nefakhivci var atcerēties paši - vairāk vairāk zviedriskuma z'ednannya, īpaši Wi-Fi.

Agrā bērnībā kiberuzbrukums Ukrainas elektrotīklam izraisīja elektrības iekļaušanu Kijevas kaunuma daļā - valsts galvaspilsētā un blakus esošajās teritorijās. Un tagad tikai datoru drošības iestādes ir spējušas atklāt vainu vairākos kiberuzbrukumos Ukrainas rūpnieciskās kontroles sistēmai.

Uzņēmums ESET, Slovākijas pretvīrusu programmatūras radītājs, ir uzņēmums Dragos Inc, kas specializējas kritiski svarīgu infrastruktūru aizsardzībā. paziņoja, ka viņi atklāja jaunu nedrošu shkidlivu programma jo tas ir vērsts uz kritiski svarīgajām vadības sistēmu un ēku infrastruktūras nozarēm un elektroenerģijas iekļaušanu.

Kiberuzbrukumā 2016. gadā akmens pret Ukrainas elektroapgādes "Ukrenergo" bija vikoristano "Industroyer" vai "CrashOverRide" (Industroyer/CrashOverRide). Par jaunu cenu vienkārši ievietojiet shkіdlive programmatūru elektriskās ķēdes sabotēšanai. Domājot par fahіvtsіv z datoru drošību, CrashOverRide šodien ir lielākais drauds rūpnieciskajām kontroles sistēmām pēc Stuxnet — pirmās shkidlive programmas, ko ASV un Іzraїlema neparasti izvietoja, lai sabotētu Irānas kodolieročus.

Skatoties uz Stuxnet chroback, CrashOverRide nepakļaujas “nulles dienas” programmatūras drošībai, kas paredzēta pašas vickonnanny sava skidlivih diy. Vīnu raksturs ir balstīts uz vairākiem industriālās komunikācijas protokoliem, kas visā pasaulē uzvar elektroapgādes infrastruktūrā, transporta vadības sistēmās un citās kritiski svarīgās infrastruktūras sistēmās.

CrashOverRide programmu var darbināt ar slēdžiem un automātiskās vimics elektriskās apakšstacijas, razroblennym pirms gadu desmitiem, ļaujot ļaundarim vienkārši ieslēgt šķelto intensitāti, izsaucot viņiem elektroenerģijas piegādes kaskādes atteici. Ir iespējams ievadīt pavēsti par nepareizu shkodi tieši tajā iestādē, kuru pārvaldāt.

Rūpnieciskais shkіdlivy kods ir aizmugures durvis, kas sirds aizmugurē ievieto vadu ieejas komponentus pārslēgšanai ar slēdžiem un automātiskiem slēdžiem. Pēc tam tārps izveido savienojumu ar tālvadības serveri, lai saņemtu komandas no ļaunprātīgiem cilvēkiem.

Šķiet, ka ESET faksimili “CrashOverRide pamati liecina par mazumtirgotāju dziļām zināšanām rūpniecisko sistēmu pārvaldības organizēšanā. Turklāt shkidliva programma ietver vairākas papildu funkcijas, kas ļauj piekļūt pretvīrusu skeneriem un redzēt visas jūsu pēdas datorsistēmu. Mūsdienās ir tikai dažas vīrusu programmas, kas ir paredzētas vadības sistēmu nozarei. Tse sumozvіsny Stuxnet, Havex, BlackEnergy un tagad, ievadiet CrashOverRide. Ale par vіdmіnu vіd Havex un BlackEnergy, kas atzītas par rūpniecisko spiegošanu, CrashOverRide līdzīgi un Stuxnet - nav programma sabotāžai.

Dragos kompānijai ir praktiski tas pats runāt par jaunām lietām: “CrashOverRide funkcijas un struktūra nekalpo kā industriālās spiegošanas līdzeklis. Vienīgā šī mainīgā PZ īpašība ir uzbrukums vadības sistēmām, it kā tas tās novestu pie elektriskajiem savienojumiem.

Jaunās aplietās programmatūras analīze liecina, ka CrashOverRide, kas, iespējams, ir visefektīvākā, var izraisīt elektroenerģijas piegādes pārtraukumus globālāk, mazāk nekā 2016. gada sākumā Ukrainā.

Programmā shkidliva ir iekļauti maināmi komponenti, kurus var savienot, kas var ļaut CrashOverRide izmantot plašu utilītu klāstu enerģijas pārvaldībai vai veikt vienas stundas uzbrukumus brētliņu mērķiem. Vairāk nekā tas: papuve saistībā ar vīrusu papildinājumu moduļi Vіn mozhe zastosovuvatisya un streikot pret citām infrastruktūrām, piemēram, transportu, gāzes vadiem vai būvēt hidroelektrostacijas.

Analizējot programmas kods CrashOverRide eksperti atklājuši noslēpumu, ka hakeru grupa Krievijā ir paveikusi vairāk par visu vīrusu iznīcināšanu, tāpat kā savā laikā Sandworm tārps.

ASV MURGU SCENĀRIJS

Tikai pirms dažiem gadiem burtiski miljoniem datoru visā pasaulē strauji uzbruka datoru tārps WannaCry, ko izplatīja ASV Nacionālās drošības aģentūra. Tā pati programmatūras drošība bloķēja serverus un robotizētās stacijas, neskatoties uz to, ka vīruss bija inficēts, tie uzbrucējiem maksāja 300 ASV dolārus uz dažām desmitgadēm. Bet cena automātiski tika pacelta līdz 600 dolāriem. Par ļaundara kontu viņi pat ne santīma dabūja – visa informācija inficētā datora diskos tika pilnībā iznīcināta.

Nightmare Scenario" - Industroyer/CrashOverRide tikšanās ar "vikupu" moduli, kas ir kā Wannacry uzvaras. Ja programmatūrai ir pārāk grūti inficēt kritiskās sistēmas, tad pirmais, kas jums jādara, ir aizķerties ar saviem operatoriem - viņi nevarēs piekļūt tai pašai vimikachai vai sistēmas transformatoram, jo ​​jums būs jāmaksā maksa par piekļuvi.

Oskіlki darbinieki elektriskās iekārtas fiziski kontrolē, un transformatori, un vēl jo vairāk slēdži, vīns var iztikt bez maksas. Bet problēma ir tā, ka vīruss inficē ādu ar rūpnīcas programmaparatūru, un jums jāatceras, ka tas ir nepieciešams vismaz mēnesi. MISIJAS, kā puse, kā ne visas ASV sēž tumsā bez elektrības! Par ko jūs pats strādāsit, ja jūsu kabīnē nebūs gaismas 30 deb?

MILZĪGS robottīkls, kas uzkrājas visā pasaulē

pārējā gada laikā, draudot traucēt interneta darbību, pirms
іzraїlski fahіvtsі z kiberdrošība.

Bottīkls
tīkls) - datortīkls, kas sastāv no viena daudzuma
saimniekiem, no palaistām robotprogrammatūrām - autonoma programmatūras drošība. Biežāk
visi roboti robottīkla noliktavā - tā pati programma, pievienota pieejamība
saimniecības ēkas un ļāva ļaundarim. Zvaniet uzvarot par
nelegāla un neslavēta darbība - surogātpasta stumšana, brutāls spēks
paroles attālajā sistēmā, uzbrukumi attālajai sistēmai pakalpojumā (DoS un DDoS
uzbrukumi).


Jauns robottīkls ar dažādiem pielikumu komplektiem, t.sk

WiFi maršrutētāji un tīmekļa kameras. Ja ļaunā smaka gulēs
labot datu sēriju serverī, lai aizsargātu interneta robotu,
scho audzināt līdz їх збїв і, zreshtoyu, lai strādātu bezsaistes režīmā.

Apmēram tajā pašā pagātnes likteņa stundā notika līdzīgs uzbrukums, izraisīja
botnet Mirai - uzvarēja interneta maiju visā Skhidny
glābt ASV.


Tomēr tajā pašā laikā Izraēlas apsardze ziņo no Check Point
atklāja tie, kurus viņi sauca par pilnīgi jauniem un salokāmiem
robottīkls
"Kiberviesuļvētra".



“Pagaidām mēs to novērtējam mūsu pasaulē, tostarp ASV, Austrālijā un
reģiona dziesmas starp tām, jau iznīcinātas vairāk nekā miljons
organizācijām. Es їх kіlkіst mazāk zbіshuєtsya. Mūsu sasniegumi
parādīt, ka šobrīd mēs piedzīvojam miera periodu iepriekš
kā liela vētra. Drīzumā gaidāmā kibervētra.


Šādā rangā iet, scho botnet, nosaukumi Izraēlas
speciālisti Reaper (reaper), jau inficējot merezhi kā minimums miljonu
kompānijas. Inficēto saimniecības ēku un datoru skaits vairs netiek skaitīts
Pieraksts.


Vicorist Check Point ielaušanās novēršanas sistēma (IPS)
Izmeklētāji atzīmēja, ka hakeri arvien biežāk ir kautrīgi
vikoristovuvaty nekonsekvences kombinācija, kas izpaužas dažādos
viedie sīkrīki. Tse їhnі danі, otrimani protyazh pavasaris.


І ar ādas dienu programmas drošība tiek parādīta arvien vairāk
dīvainības saimniecības ēkās. Īpaši drotovoy IP kameru cienīgas,
piemēram, GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys,
Sinoloģija un citi.


Kļuva skaidrs, ka uzbrucēji iznākuši no dažādām dzherelēm
dažādas saimniecības ēkas, kas nozīmēja: uzbrukums paplašinās pats no sevis
saimniecības ēkas.


Viena tehniskā vietne, izvērtējot draudus, ir priekšā savam pļāvējam, lai iznīcinātu visu internetu.


Check Point mums atgādina, ka mēs joprojām piedzīvojam "iepriekš mieru
vētra" uzņēmums ir vainīgs ik stundu sagatavošanās darbos pirms uzbrukuma
rozpodіlenou vіdmova ekspluatācijā (DDoS), jo tas potenciāli var
bloķēt resursus.


DDoS uzbrukumi ir kļuvuši par Lizard Squad komandas uzvarām,
kiberbanda, jaks nokļuva 2014. gada brīvdienu PlayStation pіd stundas malā
liktenis. Smaka pārceļ jaunas tīmekļa vietnes vai citus mērķus
perevantazhuvalnym satiksme, kas prasa sabrukumu. Tāpēc eksperti
visu uzņēmumu drošību
veikt savus pasākumus un profilaktiski ieslēgt maksimālo skaitu
sīkrīkus, aplūkojot, kā tie ir inficēti.


Privātie pielikumu vlasņiki tiek mudināti strādāt paši, gribot
vienīgā lieta, ko ne-fakhivtsy var pieminēt sevi - vairāk
labāka pieejamība, īpaši Wi-Fi.



=========================================




Vairāki grūti vārīti robottīkli, kas paredzēti pielikumiem runu internetam (Internet of
Lietas, IoT), turpina popovnyuvatisya. Pirms neilga laika pie merezhі buv piemiņas pasākumiem jauns
Bottīkla konkurenti Mirai un Necurs, kuri pieņēma nosaukumu IoT_reaper,
pavasara vidū tas izaug līdz gigantiskiem mērogiem. Pēc aplēsēm
jaunākie ziņojumi no Qihoo 360 Netlab un Check Point šajā stundā
Stundu pirms robottīkla noliktavā ir gandrīz 2 miljoni saimniecības ēku. Laba cena
IP kameras, IP video ierakstītāji un digitālie video ierakstītāji.


Attīstoties runu internetam (IoT), vīrusi sāk vairoties, ar
ar kuras palīdzību jūs varat saskaņot elektroniku. Kāpēc ir pati diena
IoT pārraida dažādu savienotu ierīču klātbūtni. Par robottīkliem
tse vіdmіnna "dovkіllya": inficējot vienu pielikumu, vīruss kopē
sevi visās pieejamajās ierīcēs.


Piemēram, pagātnes liktenis zināšanu gaismas par milzi (mayzhe 5 miljoni saimniecības ēku)
robottīkls, kas sastāv no maršrutētājiem. Zі ļaunais routerіv zіtknuvsі
Vācijas telekomunikāciju gigants Deutsche Telekom
tika konstatēts, ka saimniecības ēkas ir apsēdušas shkidlivist ar nosaukumu Mirai. Merežims
labajā pusē esošie saimnieki nerimās: problēmas ar drošības buli
Tas ir pieejams viedajās Miele trauku mazgājamajās mašīnās un AGA plītīs. "Ķirsis
uz kūkas”, kļūstot par BrickerBot ļaunprogrammatūru, kas
vienkārši inficējot kairinošos pielikumus un atkal izjaucot tos no noskaņas.


Klāt plkst mājas pasākums netīrs skropstas vai atriebība
IoT pielikumi var radīt daudz bojājumu.
Viens no visizplatītākajiem scenārijiem ir pielikuma iekļaušana
robottīkls. Tse, iespējams, pēdējais variants jogam Vlasnik, pretējā gadījumā
iespējas izvēlēties visdrošāko. Tātad, pagarinājums no mājas
var vikoristovuvatisya kā starptautiskā Lanka būvniecībai
nelikumīga darbība. Turklāt ļaundaris, kurš otrimav piekļuvi
Es pievienošu IoT, jūs varat izspiegot jogu ar vlasniku ar attālu metodi
šantāža - vēsture jau zina līdzīgus incidentus. Zreshtojs (i tse
tālu no sliktākā scenārija)
vienkārši ļauni.


Fahіvtsі "Kaspersky Lab" iepriekš veica eksperimentu,
nalashtuvavshi ganību šprotes ("khanіpotіv"), jakі іmіtuvali raznі
"saprātīgas" saimniecības ēkas. Vispirms mēģiniet ar tiem izveidot nesankcionētu savienojumu
Eksperti to salaboja tikai dažu sekunžu laikā.


Laupījumam tika reģistrēti tūkstoš desmit tūkstoši dzīvnieku.
Starp saimniecības ēkām, uzbrukumi, par kuriem eksperti bija informēti, ir iespējami vairāk nekā 63%.
apzīmēt kā IP kameru. Cieši 16% salocīja dažādus sietus
pievienojiet maršrutētājus. Vēl 1% krita Wi-Fi atkārtotājiem,
TV televizora pierīces, IP telefonijas papildinājumi, ārējie Tor mezgli, printeri,
pievienot "viedās mājas". Citas 20% saimniecības ēkas acīmredzami nav atpazītas
izdevās.


Lai brīnītos par saimniecības ēku ģeogrāfisko paplašināšanos,
Dažu ekspertu IP adrese, kuri ir uzbrukuši meduspodiem, varat skatīties
Es nonākšu pie attēla: Ķīna ir sasniegusi 3 labākās valstis (14% no uzbrūkošajām saimniecības ēkām),
V'etnama (12%) un Krievija (7%).


Iemesls šādu uzbrukumu skaita pieaugumam ir vienkāršs: runu internets mūsdienās
praktiski nav aizsardzības pret kiberdraudiem. Svarīgas ir lielākas saimniecības ēkas
darbojas uz Linux, kas padara dzīvi vieglāku ļaundariem: smirdēt var rakstīt
vienu shkidlivu programmu, lai tas butu iedarbiigs pret lielajiem
saimniecības ēku skaits. Turklāt pasaulē nav IoT sīkrīku
nekādu turpmāku lēmumu, un virobņiki reti izdod atjauninājumus
drošība un jauna programmaparatūra.


Nesen kļuva zināms par jauna IoT_reaper robottīkla parādīšanos, kas
no pavasara vidus, paplašinoties par aptuveni 2 miljoniem saimniecības ēku,
Redzējuši mantotie uzņēmumi Qihoo 360 Netlab un Check Point.


Aiz doslidņikova vārdiem smukā PZ kods, par ko tiek uzvarēts
robottīkla izveide, kas ietver Mirai koda fragmentus, bet, ja jūs atriebaties
vairākas jaunas funkcijas, kas Reaper izceļas no konkurentiem. Galvas jogas izpratne
izmantojiet metodi plaši. Jakščo Mirai
Telnet pārnešana un mēģinājumi kompromitēt pielikumus, aizstājējs tulkojums
plašākas vai nepiemērotākas paroles, tad Reaper čukst apmierinājumu,
yaki nākotnē dos iespēju inficēt lielāku populāciju
saimniecības ēkas


Padomājiet par Qihoo 360 Netlab
rakstot skriptus manā Lua, kas sniedz iespēju operatoriem
pievienot moduļus dažādiem uzdevumiem, piemēram, DDoS uzbrukumiem, pāradresācijai
satiksme un iekšā.


Check Point eksperti rūpējas, lai Reaper varētu būt stundu
paralizēt interneta robotu “Pēc mūsu aplēsēm vairāk nekā miljons
organizācijas jau ir cietušas no Reaper. Tajā pašā laikā mēs esam noraizējušies
mierīgs pirms lielas vētras. Drīzumā būs kiberviesuļvētra
Internets", - izskanēja Check Point paziņojumā


Starp inficētajām ierīcēm ir GoAhead IP kameras bez droniem,
D-Link, AVTech, Netgear, MikroTik, Linksys, Synology un citi.
Daži uzņēmumi jau ir izlaiduši ielāpus, kas kļūst arvien vairāk
dīvainības. Ale, neaizmirstiet pogas
saimniecības ēku apsardze.

MILZĪGS robottīkls, kas uzkrājas dažu pēdējo gadu laikā, draud iznīcināt internetu, apsteidzot Izraēlas kiberdrošības fahivtus.

Botnet (eng. Botnet, MFA: ; izskatās pēc robota un tīkla) ir datortīkls, kas sastāv no viena saimniekdatora skaita un no darbināmiem robotiem - autonoma programmatūras drošība. Visizplatītākais robots robottīkla noliktavā ir programma, kas ir pievienota pieejamībai saimniecības ēkās un ļauj uzbrucējam. Izklausās uzvarošs par nelikumīgām un neslavētām darbībām - surogātpasta uzbrukums, paroles brutāls spēks attālinātām sistēmām, uzbrukumi pakalpojuma balss pastam (DoS un DDoS uzbrukumi).

Jauns robottīkls ar dažādiem pielikumu komplektiem, tostarp WiFi maršrutētājiem un tīmekļa kamerām. Pēc ļaunā smirdēšanas mēs pārvaldīsim datu uzplūdus serverī, kas nodrošinās robotam internetu, kas liks līdz їkh zboїv і, zreshtoyu strādāt bezsaistes režīmā.

Apmēram tajā pašā pēdējā likteņa stundā notika līdzīgs uzbrukums, ko izsauca robottīkls Mirai - tas skāra internetu visā ASV piekrastē.

Tomēr tajā pašā laikā Izraēlas drošības eksperti Check Point atklāja, viņuprāt, pilnīgi jaunu un saliekamu robottīklu, kura darbība varētu būt kibervētras cēlonis.

“Pagaidām novērtējam, ka visā pasaulē, arī ASV, Austrālijā un citos to starpā esošajos reģionos, jau ir iznīcināts vairāk nekā miljons organizāciju. Es їх kіlkіst mazāk zbіshuєtsya. Mūsu atklājumi liecina, ka šobrīd mēs piedzīvojam miera periodu pirms lielas vētras. Drīzumā gaidāmā kibervētra.

Tādā veidā kā robottīkli nonāks Izraēlas fahivtsy Reaper (Reaper) nosaukumi, kas jau ir inficējuši mazāk nekā miljonu uzņēmumu. Inficēto saimniecības ēku un datoru skaits netiek piešķirts.

Vykoristivuyuchi sistēma zabіgannya ielaušanās Check Point (IPS), izdzīvojis atzīmēja, ka hakeri arvien vairāk steidzas izmēģināt vikorivovuvat ielaušanās kombināciju, kas parādīta dažādos viedos sīkrīkos. Tse їhnі danі, otrimani protyazh pavasaris.

Ādas dienas laikā drošības programma atklāj arvien vairāk neatbilstību saimniecības ēkām. Īpaši vērts izmaksas drotovoy IP-kameras, piemēram, GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, Synology un citi.

Kļuva skaidrs, ka pirmie uzbrukumi nāk no dažādām dzherelēm un dažādām piebūvēm, kas nozīmēja: uzbrukumu izplatīja pašas saimniecības ēkas.

Viena tehniskā vietne, izvērtējot draudus, ir priekšā savam pļāvējam, lai iznīcinātu visu internetu.

Check Point apzinās, ka mēs joprojām piedzīvojam "klusumu pirms vētras", uzņēmums ir vainīgs, ka pirms laika gatavojās DDoS uzbrukumam, jo ​​tas potenciāli var bloķēt resursus.

DDoS uzbrukumi ir kļuvuši par Lizard Squad komandas, kiberbandu slepkavu, jo 2014. gada Ziemassvētku pirmajā stundā tie ir sasnieguši PlayStation robežu. Smaka tiek izplatīta vietnēs vai citos nolūkos ar pārmērīgu trafiku, kas izraisa to sabrukumu. Tāpēc visu uzņēmumu drošības labad šis uzņēmums tiek aicināts ne tikai skenēt savus produktus, bet arī profilaktiski ieslēgt maksimālo sīkrīku skaitu, skatoties, kā tie ir inficēti.

Privātie vlasņiki ir jāmudina strādāt sev, ja viņi vēlas būt vieni, lai nefakhivtsy varētu atcerēties paši - visa nepieciešamā drošība, īpaši izmantojot Wi-Fi.

Tuvojas kibervētra, ēka "salauž" internetu

Turpina uznirst vairāki smagi lietiskā interneta (IoT) robottīkli. Pēdējā laikā pamanāms jauns robottīklu konkurents Mirai un Necurs, pieņēmis vārdu IoT_reaper, kas pavasara vidū izaudzis līdz gigantiskiem apmēriem. Saskaņā ar Qihoo 360 Netlab un Check Point ziņojumiem, noteiktā stundā robottīkla noliktavā ir gandrīz 2 miljoni pielikumu. Galvenajās IP kamerās vairāki IP video ierakstītāji un digitālie video ierakstītāji.

Attīstoties runu internetam (IoT), sāk vairoties vīrusi, ar kuru palīdzību iespējams izvest elektroniku no harmonijas. Turklāt pati IoT būtība pārraida bagātīgu savienotu ierīču klātbūtni. Bottīkliem tā ir "dovkill" lieta: pēc viena pielikuma inficēšanas vīruss sevi kopē visās pieejamajās ierīcēs.

Kā atgādinājums par pagātnes likteni, pasaule zina par gigantisko (varbūt 5 miljonus saimniecības ēku) robottīklu, ko veido maršrutētāji. Ar ļaunu rūteri iestrēga arī Vācijas telekomunikāciju gigants Deutsche Telekom, kura koristuvatsky saimniecības ēkās tika konstatēts, ka tās ir inficētas ar shkidlivist ar nosaukumu Mirai. Merezhevy obladnannyam Labajā pusē tas nekļuva pārāk liels: drošības problēmas atklājās "gudrajās" Miele trauku mazgājamajās mašīnās un AGA plītīs. Par "ķiršu uz kūkas" kļuvusi ļaunprogrammatūra BrickerBot, kas, "kolēģu sejā", ne tikai inficē gudrās saimniecības ēkas, bet arī iznīcina tās no harmonijas.

Netīra sašūta klātbūtne mājās vai IoT pielikuma nekonsekvence var radīt lielu kaitējumu. Viens no visplašākajiem scenārijiem ir papildinājuma iekļaušana robottīklā. Tse, iespējams, pēdējais variants jogas seržantam, citas iespējas ir nedrošākas. Tātad, paplašinājumi no mājas pagalmiem var vikoristovuvatysya kā starpposma lanka būvniecībai nelikumīgas darbības. Turklāt ļaundaris, atņēmis piekļuvi IoT pielikumam, var izspiegot Yogo Vlasnik ar zemu šantāžas metodi - vēsture jau zina līdzīgus incidentus. Zreshtoy (un tālu no sliktākā scenārija) inficēšanās ar pielikumiem var būt tikai zlamaniya.

Fahіvtsі "Laboratorії Kaspersky" agrāk veica eksperimentu, izveidojot makaronu šprotes ("hanіpotіv"), yakі іmіtuval raznі "gudrās" saimniecības ēkas. Pirmos nesankcionētā savienojuma testus ar tiem speciālisti novērsa tikai dažu sekunžu laikā.

Laupījumam tika reģistrēti tūkstoš desmit tūkstoši dzīvnieku. Starp saimniecības ēkām, uzbrukumi, par kuriem eksperti ir radījuši aizdomas, vairāk nekā 63% var identificēt kā IP kameras. Gandrīz 16% ir izveidojuši dažādus saimniecības ēku tīklus un maršrutētājus. Vēl par 1% pieaugums Wi-Fi retranslatoru, televizora pierīču, IP telefonijas pielikumu, ārējo Tor mezglu, printeru, viedās mājas pielikumu skaitā. Pārējie 20% saimniecības ēkas galīgi neiederējās.

Ja paskatās uz saimniecības ēku ģeogrāfisko sadalījumu ar dažu ekspertu IP adresēm, kas cīnās ar uzbrukumiem meduspodiem, varat vērot attēlu: top 3 valstis ir ieņēmušas Ķīnu (14% no uzbrūkošajām saimniecības ēkām), Vjetnamu (12%) un Krievija (7%).

Iemesls šādu uzbrukumu skaita pieaugumam ir vienkāršs: runu internets mūsdienās praktiski nav nolaupīts ar kiberdraudiem. Vēl svarīgāk ir pievienot uz Linux balstītu lietojumprogrammu, kas atvieglos ļaundaru dzīvi: viņi var uzrakstīt vienu stulbu programmu, lai tā būtu efektīva pret lielisks skaitlis saimniecības ēkas Turklāt lielākajai daļai IoT sīkrīku nav pieejami risinājumi, un ražotāji reti izlaiž drošības atjauninājumus un jaunu programmaparatūru.

Nesen kļuva zināms par jauna robottīkla IoT_reaper parādīšanos, kas kopš pavasara vidus ir paplašinājies par aptuveni 2 miljoniem pielikumu, tiek ziņots mantotajos uzņēmumos Qihoo 360 Netlab un Check Point.

Aiz iepriekšējo autoru vārdiem, apliets programmatūras kods, kas paredzēts botu tīkla izveidei, ietver Mirai koda fragmentus, bet tajā pašā laikā, lai atriebtos par zemajām jaunajām funkcijām, kas Reaper liek izskatīties kā konkurentiem. Golovna joga vіdminnіst polygaє paplašināšanas metodē. Tāpat kā Mirai izspiegošana pēc Telnet spoileri un mēģinājumi kompromitēt pielikumus, krāpšanās ar paplašināšanu vai nepiemērotām parolēm, Reaper, kas izspiego nekonsekvenci, it kā nākotnē dod iespēju inficēt lielāku skaitu pielikumu.

Qihoo 360 Netlab idejā programmatūras pakotnē ir iekļauta starpprogrammatūra skriptu izveidei Lua mov, kas ļauj operatoriem pievienot moduļus dažādiem uzdevumiem, piemēram, DDoS uzbrukumiem, trafika novirzīšanai un citiem.

Check Point speciālisti rūpējas, lai Reaper uz vienu stundu varētu paralizēt interneta robotu. "Pēc mūsu aplēsēm, Reaper jau ir skārusi vairāk nekā miljonu organizāciju. Tagad mēs esam noraizējušies par klusumu pirms spēcīgas vētras. Kiberviesuļvētrai drīz būs nepieciešams internets," teikts Check Point paziņojumā.

Starp bezpilota lidaparātiem inficētajām ierīcēm ir IP kameras no GoAhead, D-Link, AVTech, Netgear, MikroTik, Linksys, Synology un citām. Deyakі uzņēmumi jau ir izlaiduši ielāpus, kas izmanto vairāk dīvainību. Ale, neuztraucieties par zīmēm, lai instalētu drošības atjauninājumus saimniecības ēkām.

01/09/2017, P, 13:54 pēc Maskavas laika , Teksts: Antons Truhanovs

Koristuvači Apple datori lai atpazītu jauna vīrusa uzbrukumus, kas, izmantojot e-pastu vai iTunes pakalpojumu, izsauc šīs sabrukušās sistēmas iesaldēšanu. Hakeri baidās zvanīt uz viltotiem tehniskā atbalsta numuriem par santīmiem.

Jauns vīruss uzbrūk Mac

Datoru meistari, kuru pamatā ir operētājsistēma Mac OS Apple uzbruka jauna programmatūras drošība, ziņoja Malwarebytes.

Vīruss izplatās, nosūtot uz vietni no shkіdlivim PZ. Kā doties uz vietni, kas visbiežāk tiek izplatīta, izmantojot surogātpastu e-pasts datorā ir instalēta Trojas programma. Pēc ļaunprātīgas programmatūras instalēšanas varat palaist vienu no divām secībām atkarībā no resursdatora operētājsistēmas versijas, piemēram, Malwarebytes drošības programmatūra.

iTunes pasta uzbrukumi

Pirmajā brīdī vīruss piepildīs personālu pasta klients operācijas zāle Apple sistēmas lapas ar uzrakstu "Uzmanību! Atklāts vīruss!" (“Uvaga! Konstatēts vīruss!”) uz lapas. Neatkarīgi no attālu notikumu parādīšanās, virzoties uz mijiedarbību ar koristuvahemu, vienreizējā jaunu lapu plūsma izraisīja datora sasalšanu, kas nevarēja saskarties ar šādiem piedzīvojumiem.

Citā gadījumā vīruss sāk plīst iTunes daudz notikumu, kas arī noved pie sistēmas sabrukuma.

Brīdinājums par Mac infekciju un ieteikums zvanīt ar viltotu tehniskā atbalsta tālruni

Šajā rangā, pēc ekspertu domām, abos programmatūras drošības veidos datoram ir lielāka iespēja piekļūt atmiņai, tāpat kā iepriekš, par daudzu dzīvnieku palīdzību hakeri veic DDoS uzbrukumus vietnēm.

Shakhrai hakeru shēma

Pēc sistēmas viltošanas vīruss noņem viltus paziņojumus e-pastam vai iTunes atskaņotājam, ir nepieciešams piezvanīt uz viltotu Apple tehniskā atbalsta numuru, lai atrisinātu problēmu.

Malwarebytes eksperti nestāsta, kā būs zvanīt uz numuru, kuru noliedz ļaunprātīgi aktieri, taču dara viņiem zināmu, ka ļaundari mēģinās panākt, lai ļaundari samaksātu naudas summu par tiem, kas palīdzēs atrisināt jūsu problēmas. , ko sauc vīruss,

Nu, saskaņā ar vīrusa aprakstiem, tas apdraud tikai tobrīd īsāko no Mac operētājsistēmas, kā pielikumu versijas, kuru pamatā ir pretrunīgi vērtētā mobilā iOS OS, kurā tas darbojas. iPhone viedtālruņiі iPad planšetdatori, Vēl nav atzīmēts.

Speciālisti norāda, ka šis vīruss, visticamāk, ir līdzīgs Windows programmatūrai, kā tas iepriekš tika atzīmēts 2015. gada rudenī. operētājsistēma Microsoft, HTML5 uzvaras vīruss, kas uzbrūk bojātajiem caur populārākajām tīmekļa pārlūkprogrammām un atņem mums nepatiesu tehnisko informāciju tīmekļa pusēs.

Atbalsti projektu – dalies savos centienos, mīļā!
Izlasi arī
Kā instalēt avast bezmaksas antivīrusu Kā instalēt avast bezmaksas antivīrusu Kā tīrīt datoru'ютер від вірусів самостійно Kā patstāvīgi tīrīt datoru no vīrusiem Kā vēlreiz iztīrīt datoru'ютер від вірусів Kā vēlreiz notīrīt datoru no vīrusiem