Tinklo maršruto parinktuvais plinta pavojingas virusas

„Linksys“ tinklo maršruto parinktuvų (populiariai vadinamų maršrutizatoriais) savininkai turėtų suklusti: šiuo metu internete aktyviai plinta jiems pritaikytas virusas „The Moon“. Jis padeda piktavaliams užvaldyti kitus prie maršruto parinktuvo prijungtus įrenginius – kompiuterius, išmaniuosius telefonus, planšetes ir t.t.

Daugiau nuotraukų (1)

lrytas.lt

Feb 18, 2014, 11:23 AM, atnaujinta Feb 16, 2018, 4:24 AM

Elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja interneto naudotojus ar paslaugų teikėjus, kurie turi pažeidžiamus įrenginius (jie išvardinti straipsnio pabaigoje), atnaujinti programinę įrangą arba išjungti namų tinklo administravimo protokolą (angl. Home Network Administration Protocol, HNAP).

„Linksys“ įrenginiai yra itin populiarūs Lietuvoje, todėl šis kirminas gali sukelti nemažai problemų tiek paprastiems, tiek verslo naudotojams“, – rašoma CERT-LT pranešime.

Kadangi daugumai naudotojų patiems atnaujinti įrenginį gali būti sudėtinga, rekomenduojama kreiptis į IT specialistus ar savo paslaugų teikėjus, kurie galėtų suteikti pagalbą atnaujinant įrenginio parametrus.

„The Moon“ kirminas išnaudoja HNAP protokolo saugumo spragą, kurią turi dauguma neatnaujintų „Linksys“ maršruto parinktuvų. Pažeidžiamame maršruto parinktuve kirminas gauna valdymo galimybes, įkelia į jį vykdomąsias bylas, atidaro įvairius įrenginio prievadus, sukuria galimybes piktavaliams įrenginiu manipuliuoti nuotoliniu būdu (angl. backdoor), komandoms iš piktavalių gauti.

Užvaldytas įrenginys skenuoja kitus tinklo įrenginius, ieškodamas daugiau saugumo spragą turinčių įrenginių, kuriuos būtų galima užvaldyti ir, pavyzdžiui, pavogti asmens duomenis ar vykdyti kitas atakas internete.

Pažeidžiami įrenginiai: „Linksys“ maršruto parinktuvai „E4200“, „E3200“, „E3000“, „E2500“, „E2100L“, „E2000“, „E1550“, „E1500“, „E1200“, „E1000“, „E900“, „E300“, „WAG320N“, „WAP300N“, „WAP610N“, „WES610N“, „WET610N“, „WRT610N“, „WRT600N“, „WRT400N“, „WRT320N“, „WRT160N“, „WRT150N“.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.