Tinklo mar?ruto parinktuvais plinta ?The Moon? interneto kirminas
Virusai
Antradienis, 18 Vasaris 2014 14:37

Lietuvos Respublikos ry?i? reguliavimo tarnybos (RRT) nacionalinis elektronini? ry?i? tinkl? ir informacijos saugumo incident? tyrimo padalinys CERT-LT ?sp?ja, kad ?iuo metu internete aktyviai plinta kenksmingas programinis kodas, turintis kompiuteri? kirmino (angl. worm) po?ymi?.

?

Interneto naudotojai ar interneto paslaug? teik?jai, turintys ?emiau i?vardytus mar?ruto parinktuvus (populiariai vadinamus mar?rutizatoriais) turi atnaujinti programin? ?rang? arba i?jungti HNAP (angl. Home Network Administration Protocol) protokol?.

?

Pa?eid?iami ?renginiai: ?Linksys? mar?ruto parinktuvai E4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000, E900, E300, WAG320N, WAP300N, WAP610N, WES610N, WET610N, WRT610N, WRT600N, WRT400N, WRT320N, WRT160N, WRT150N. ?Linksys? ?renginiai yra itin populiar?s Lietuvoje, tod?l ?is kirminas gali sukelti nema?ai problem? tiek paprastiems, tiek verslo naudotojams.

?

?The Moon? kirminas i?naudoja HNAP protokolo saugumo sprag?, kuri? turi dauguma neatnaujint? ?Linksys? mar?ruto parinktuv?. Pa?eid?iamame mar?ruto parinktuve kirminas gauna valdymo galimybes, ?kelia ? j? vykdom?sias bylas, atidaro ?vairius ?renginio prievadus, sukuria galimybes piktavaliams ?renginiu manipuliuoti nuotoliniu b?du (angl. Backdoor), komandoms i? piktavali? gauti. U?valdytas ?renginys skenuoja kitus tinklo ?renginius ie?kodamas daugiau saugumo sprag? turin?i? ?rengini?, kuriuos b?t? galima u?valdyti ir panaudoti asmens duomen? per?mimui i? duomen? srauto ir kitoms atakoms internete vykdyti.

?

CERT-LT apie Lietuvos tinkle pasteb?tus ?renginius, galin?ius tur?ti ?i? sprag?, informavo interneto paslaug? teik?jus, o interneto naudotojams rekomenduoja atnaujinti ?Linksys? ?renginio programin? ?rang? (angl. Firmware) arba i?jungti HNAP protokol?. Kadangi daugumai naudotoj? patiems atnaujinti ?rengin? gali b?ti sud?tinga, rekomenduojama kreiptis ? IT specialistus ar savo paslaug? teik?jus, kurie gal?t? suteikti pagalb? atnaujinant ?renginio parametrus.

?

Daugiau informacijos: https://isc.sans.edu/diary/Linksys+Worm+Captured/17630

 


Susijusios naujienos:


Komentarai

Reklaminis skydelis

M?s? draugai

It naujienos

Deviceinformed