Mikä näyttää olevan suurin botnet toistaiseksi â €”Mirai on luonut jälleen uhka, tällä kertaa saksalaisen yrityksen, Deutsche Telekom. Botnet on onnistunut kirjautua admin paneeli useimmat laajakaistareitittimet vaikuttaa suorituskykyyn yli 900000 asiakkaat.
BSI office (Saksan liittotasavallan Office for Information Security) on laatinut julkilausuman massiivinen ja automatisoitu cyber-hyökkäyksen aikana marraskuussa, 2016 viime viikonloppuna.
Raportista voimme ymmärtää, että on ehkä muokattu versio Mirai mato, joka julkaistiin julkisia, mikä valtava tuhoa. Muutettu muunnelmassa on alkanut aiheuttaa iskuja ja infektioita useita valvontakameroilla sekä IoT Devices erityyppisiä.
Mirai-muunnelmassa miten?
Arvioitiin, että Mirai käytetty ylläpito käyttöliittymä Saksan modeemit, enemmän erityisesti malware hyökkäsi port 7547.
Tämän ansiosta Mirai päästä jopa hallinnollisia reitittimet, antaa sille valtuudet suorittaa mitään muokattavissa olevat alkaen router’ s admin paneeli.
Heti, kun on reitittimet ja muut IoT Devices mato iskujen, ”lopettamaan toimintansa” tilapäisesti.
Miksi Mirai onnistuneesti tartuttaa Devices
Tutkija Darren Martyn, joka otti yhteyttä The Register oli useita ongelmia, jotka oli mahdollisuuksia mato, kun se tuli tarttuu käyttäjille.
Ensimmäinen komplikaatio johtuu yksi Devices nimeltään ”TR-064″ rajapinnat. Tämä käyttöliittymä pääsee ita€™ s WAN-portti, joka on yhteydessä Internetiin ja laite voidaan hallita etäyhteyden kautta satamaan ilman mitään todennuspyyntöihin ollenkaan.
Mutta siinä ei ole kaikki, toinen käyttöliittymä ”TR-069″ on myös kysymys jotta TCP/IP portti 7547, jossa Mirai on määritetty hyödyntämään. Mutta koska 069 TR-käyttöliittymä on pohjimmiltaan WAN hallintaprotokolla, sitä ei käytetä turhaan. Tosiasiassa useimmat Internet-palveluntarjoajat yleensä käyttää tällaista pöytäkirjaa, jotta hallinnoida omia verkkojaan kaukaa ja siten korjata ongelmat nopeammin. Mutta tilanne on tämä liitäntä liittyy myös palvelin, joka on TR-064(the first issue) yhteensopivuus. Tämä tarkoittaa, että jos palvelin hyökätään TR-064, se hyväksyä nämä komennot kautta 7547 ilman lisäasetuksia tai todentaminen välillä kaksi liittymää.
Toinen kysymys mukaan tutkija on, että reititin oli toisen haavoittuvuuden, joka on jälleen TR-064 käyttöliittymän ja mahdollistaa botnet pistää skriptit-komennolla ja siten johtaa laitteen tilapäisesti hyödytön.
Ja 069/064 -asiaa ei ole jotain, joka on läsnä yksi tai kaksi Devices. Martin väittää, hän löysi yli 40 Devices kuten Digicom Aztech, D-Link ja muut suuret nimet olevan alttiita tämä hyödyntää.
Imuroi poistotyökalupoistaa DevicesNäin ollen on nyt selvää, miksi virus tuli niin laajalle levinnyt ja tämä herättää ”vaaran taso bar” Mirai iskujen vieläkin. Pidä mielessä, että uhreja tämän haittaohjelman ei voi olla käyttäjille Saksassa ja koska muunnelmassa kurssieron jossa, se voi tartuttaa palveluntarjoaja maailmassa tällä hetkellä.
Mirai tuhoaminen
Ottakaamme tarkastella useita skenaarioita, mitä voi tapahtua, kun ollut hyökkäys jonka Mirai. Jos hyökkääjä hallitsee tämän version Tämä tarkoittaa, että hän muuttaa ratkaiseva asetuksia, kuten DNS-osoite Devices avulla sekä asetukset, jotka voi antaa hänen snoop tärkeää tietoa kohteesta näiden Devices. Kyse ei ole vain noin varastaa wi-fi tunnussana ja SSID täällä, tämä tieto on massiivinen ja jopa salasanat ovat saatavissa.
Mutta ei tässä kaikki vahingot. Takana tämä botnet hakkeri voi myös hallita Devices ja täällä puhumme määräysvallan lähes 1 miljoonaa Devices kautta ACS hallintaohjelmisto normaalisti käytettävissä vain ISP’ s.
Kysymys on nyt korjattu ja toivottavasti toistu tulevaisuudessa ja asiantuntijat ovat edelleen työtä sen. Tällä välin kaikki käyttäjät telecom pitäisi muuttaa tärkeitä tunnistetietoja, kuten salasanat ratkaiseva turvallisuuden lisäämiseksi.
Massiivinen hyökkäys havaittuaan yritys vastaa Devices Deutsche Telekom on paikka reitittimet ja tarjota ilmainen mobiili Devices kautta kunnes he selviytymään hyökkäys.
Devices manuaalinen poisto opas
Vaihe 1. Poista Devices ja liittyvät ohjelmat
Windows XP
- Avaa Käynnistä-valikko ja valitse Ohjauspaneeli
- Valitse Lisää tai poista sovellus
- Valitse ei-toivottu ohjelma
- Valitse Poista
Akkuna 7 ja näköala
- Valitse Käynnistä ja valitse Ohjauspaneeli
- Siirry Poista ohjelma
- Napsauta hiiren kakkospainikkeella epäilyttävästä ohjelmasta
- Valitse Poista
Windows 8
- Siirrä kursori vasemmassa alakulmassa
- Napsauta hiiren kakkospainikkeella ja Avaa Ohjauspaneeli
- Valitse Poista ohjelman asennus
- Poista ei-toivottu ohjelma
Vaihe 2. Poista Devices selaimissa
Poista Devices Internet Explorer
- Avaa IE ja napsauta rataskuvaketta
- Valitse Lisäosien hallinta
- Poistaa ei-toivotut laajennuksia
- Kotisivun vaihtaminen: rataskuvaketta → Internet-asetukset (Yleiset-välilehti)
- Muuttaa selaimesi: rataskuvaketta → Internet-asetukset (Lisäasetukset-välilehti)
- Valitse Palauta, valintaruutu ja valitse Palauta uudelleen
Poista Devices Mozilla Firefox
- Avaa Mozilla ja valitsemalla valikosta
- Valitse lisäosat ja Siirry Extensions
- Valitse ei-toivottuja laajennus ja valitse Poista
- Palauta Mozilla: Alt + H → vianmääritystietojen
- Palauta Firefox, vahvista se ja valitse valmis
Poista Devices Google Chrome
- Avaa Google Chrome ja valitse valikosta
- Valitse Työkalut → laajennukset
- Valitse lisäosa ja napsauta poistokuvaketta
- Muuttaa hakukoneesi: valikko → asetukset
- Valitse hallinnoi hakukoneita Valitse Etsi
- Poistaa ei-toivottuja hakupalvelu
- Muuttaa selaimesi: asetukset → palauta selaimen asetukset
- Valitse Palauta vahvistamaan toimenpide