К основному контенту

Почему нужно устанавливать сложные пароли даже на домашнем оборудовании?

Вопрос в названии статьи имеет массу ответов и много кто уже разжевывал что зачем и почему. В данной статье я расскажу с чем мне пришлось столкнуться на собственном опыте, при чем тут слабый пароль и что пришлось делать.

Случилось так, что пригласили в одну небольшую организацию посмотреть, что у них происходит по ИТ части. Жалоб особых не было, кроме одной — постоянно вываливаются порно-баннеры. Мы все уже привыкли к подобного рода вирусам с «веселыми» картинками и просьбой отправить смс или положить денег на какой-нибудь номер. И все уже давно умеют их лечить, благо, производители антивирусов не дремлют и понаделали уже много сервисов. Но тут история совсем другая: просто поверх страницы, в браузере, открывается флэш-баннер. Далее варианта два: либо его закрыть (такая возможность есть), либо кликнуть по нему. Во втором варианте идет переадресация каждый  на разные сайты, которые по контенту не имеют ничего общего с контентом баннера.



Нужно отметить, что это происходило во всех браузерах, установленных на компьютере. Проблема воспроизводилась на всех компьютерах сети.

Первой мыслью все-таки было посмотреть надстройки и плагины браузеров. Посмотрели. Все девственно чисто.

Далее стали смотреть откуда эти баннеры лезут. Увидели сайт traffic.ru. Проверились утилитами вида СureIT от DrWeb  и с помощью Kaspersky Rescue CD – результатов 0, что само по себе уже более чем странно. AVZ тоже ничего не показал.

В итоге проковырявшись некоторое время на моем нетбуке всплыл тот же самый замечательный баннер. На этом мы раскланялись, и я поехал домой искать, гуглить, разбираться.

Приехав домой, я выключил все устройства в сети и оставил только маршрутизатор и (как я думал зараженный) нетбук. К слову, нетбук я не выключал. И каково же было мое удивление, когда при попытке открыть страницы интернета баннера не появлялось, он был только в уже открытой вкладке. Далее мне стало интересно, что вообще нетбук делает и куда шлет пакеты. Смотрю. Вижу подозрительное количество подключений на мой маршрутизатор на порты 80, 8080, 22, 23. Подозрительно. Перезагружаю нетбук, никаких подозрительных подключений нет, так же как нет и баннеров.

Начинаю гуглить. Довольно быстро находится червь под названием psyb0t. Особенностью данного червя является то, что он атакует оборудование. В данном случае он подменил на оборудовании клиента настройки DHCP сервера и подменял DNS сервера.

Попадает червь на оборудование, подбирая брутфорсом пароли к вэб-интерфейсу, либо к SSH, либо к telnet. Попадая на оборудование, блокирует соответственно порты 80, 22, 23.

Лечится элементарно просто, сбросом оборудования до заводских настроек, свежей настройкой оборудования и установкой более менее сложного пароля.

Комментарии

Популярные сообщения из этого блога

Как сделать из брюнетки блондинку в Фотошоп CS6

Изменение цвета волос в Фотошоп – одна из самых востребованных операций при редактировании снимков людей. Есть несколько стандартных способов, например: добавление нового слоя с цветом, использование кисти с определенным режимом наложения и другие. Но эти способы малоэффективны, если нужно сделать темную шевелюру светлой. Сейчас вы узнаете, как сделать блондинку в Фотошопе из брюнетки.

Можно ли заработать в 2024 в интернете?

  Да, в 2024 году существует множество способов заработать деньги в интернете без вложений:  - Фриланс на платформах Upwork, Fiverr и Freelancer.com в областях тексты, дизайн и веб-разработка. Начальный доход может составлять 20 000 ₽/месяц, а с опытом до 100 000 ₽/месяц.  - Создание и монетизация YouTube-канала в выбранной нише. При активном ведении канала и аудитории 1000 подписчиков и 4000 просмотров в месяц, можно получать от 50 000 до 300 000 ₽/месяц за счет рекламы, спонсорства и продажи собственной продукции.  - Создание инфопродуктов: онлайн-курсов, вебинаров, чек-листов. Спрос на них будет расти в 2024 году.  - Инвестирование в интернет-проекты, стартапы, финансовые и криптовалютные проекты для получения пассивного дохода.  - Заработок в социальных сетях через рекламные публикации, продажу товаров и партнерские программы. Ключевые факторы успеха - выбор подходящего способа исходя из своих навыков и интересов, постоянное развитие, усердие и стратеги...

Инвестирование в ПАММ-счета

Инвестирование денег всегда было предметом самых горячих обсуждений и споров, ведь способов выгодного вложения собственных накоплений существует очень много. В данном материале я подробно расскажу вам о том, как зарабатывать на вложениях в счета ПАММ. Первым делом разберёмся с тем, в чём именно заключается основная идея счёта ПАММ. Что такое счёт ПАММ? Аббревиатура ПАММ расшифровывается как модуль управления процентным распределением. Счёт ПАММ представляет собой определённый торговый счёт, управляемый опытным управляющим, в который инвесторы вложили собственные средства. Распределение получаемой прибыли происходит строго пропорционально размеру вложенных средств каждого инвестора. К примеру, ваш вклад составляет 100 долларов США. Если управляющий получит прибыль в размере 10%, то Ваша прибыль составит 10 долларов. Но каждый управляющий также получает положенные ему комиссионные, причём у каждого из них они разные (как правило, не превышают 50%). Поэтому управляющий крайне заинтерес...