• Добавить в закладки
  • Facebook
  • Twitter
  • Telegram
  • VK
  • Печать
  • Email
  • Скопировать ссылку
16.10.2020
Василий Парфенов
1
5 959

Загадочный ботнет устройств интернета вещей оказался анонимайзером

Специалисты по кибербезопасности на протяжении нескольких месяцев отслеживали уникальную сеть зараженных устройств (ботнет), радикально отличающуюся ото всех ранее обнаруженных аналогов. Они пришли к выводу, что ее уникальность не только в структуре жертв и языке программирования, на котором написаны исполняемые файлы, но и в предназначении — по всем признакам это секретный анонимайзер, похожий на TOR.

©Bitdefender / Автор: Артем Фомин

Около полугода назад специальные сервера-приманки (honeypot, «горшочек с медом» или «ханипот») компании Bitdefender зафиксировали возросшую активность весьма специфических атакующих программных роботов. От обычных «зловредов», превращающих компьютеры и сетевые устройства в звенья ботнета, они отличались языком программирования. Обычно подобные программы пишут на C, C++ или Pearl, но эти были сделаны на Go.

Помимо этой аномалии, исследователей привлекло и не вполне ясное назначение созданной хакерами сети. Как правило, ботнеты создают для прозаичных киберпреступлений: либо массированных атак типа «отказ в обслуживании» (DoS), либо для выполнения ресурсоемких вычислений, например майнинга криптовалют. Безусловно, кроме этого, почти каждая подобная сеть зараженных устройств выполняет задачи самообеспечения — координацию действий узлов, рассылку вредоносного ПО и сбор данных для последующих атак, но они не являются основной целью.

Обнаруженный специалистами Bitdefender ботнет Interplanetary Storm вел себя совсем нетипично, и они занялись его пристальным изучением. Интригующий отчет об этой работе был опубликован в четверг, 15 октября, на официальном сайте компании. Исследователи пришли к выводу, что, судя по поведению сети, она представляет собой сложный и достаточно продвинутый распределенный сервис по обеспечению анонимности клиентов для удаленных интернет-ресурсов (анонимайзер).

Язык программирования Go
©Google

И слово «клиент» здесь неслучайно — у ботнета обнаружили все признаки коммерческого продукта, рассчитанного на длительную эксплуатацию и работу с постоянной базой оплачивающих подписку пользователей. Ханипоты Bitdefender перехватили достаточное количество файлов Interplanetary Storm, чтобы получить возможность изучить его структуру, особенности атаки, отследить зараженные устройства (ноды) и даже обнаружить контролирующие сервера.

Специалисты по кибербезопасности нашли целую систему обновления исполняемых файлов Interplanetery Storm и отслеживания их версий. Она позволяет совершенствовать функционал и улучшать производительность всего ботнета. Это один из факторов, показывающих, что сеть не просто растет, а находится в стадии активной разработки.

Карта нодов ботнета Interplanetery Storm
©Bitdefender

Размеры ботнета оценивают примерно в девять тысяч зараженных устройств, подавляющее большинство которых работает под управлением операционных систем семейства Unix. На основе косвенных признаков было установлено, что это гаджеты интернета вещей (IoT), сетевые дисковые накопители, роутеры и маршрутизаторы, телевизионные приставки, микроконтроллеры (вроде Raspberry Pi).

Атаки на жертв осуществляют с помощью вполне легитимного, с точки зрения антивирусного ПО, IRC-клиента, который был незначительно модифицирован злоумышленниками. Он использует довольно простой метод получения административного доступа к сетевым устройствам: обращается к ним по протоколу SSH и просто перебирает типовые логины с паролями. Учитывая, что большое количество роутеров, компонентов умного дома и прочего имеющего доступ в сеть IT-оборудования для домашнего использования остается с настройками по «умолчанию», такая тактика проста и эффективна.

Ноды Interplanetery Storm находятся в 98 странах, значительная их часть — в Юго-Восточной Азии: Гонконге, Южной Корее и на Тайване. Примечательно, что в топ-10 государств, где расположено больше всего зараженных устройств, вошли и Россия (336 штук) с Украиной (524 единицы).

Чтобы обезопасить себя и свои гаджеты от подобных атак, специалисты рекомендуют обязательно устанавливать надежные пароли на все интерфейсы доступа к домашнему сетевому оборудованию. И отсутствие роутеров или сетевых дисков не гарантирует безопасность: среди прочего сотрудники Bitdefender выяснили, что Interplanetery Storm способен заражать операционные системы Windows и Android, просто сейчас они не являются основной целью.

Нашли опечатку? Выделите фрагмент и нажмите Ctrl + Enter.
Подписывайтесь на нас в Telegram, Яндекс.Новостях и VK
Предстоящие мероприятия
Позавчера, 12:45
Полина Меньшова

Собаки способны реагировать непосредственно на звучание слова, а не на внешний вид предмета, который оно обозначает, или жесты хозяина. Это выяснила международная команда ученых с помощью дрессировочных кнопок с записью человеческого голоса.

Позавчера, 14:03
Татьяна

Эпизоды глобального дефицита кислорода в океанах случались в мезозое нередко. Согласно общепринятой гипотезе, дело в усиленном выветривании горных пород. В новой работе ученые показали, что разрушение суши и движение океанского дна во время распада Гондваны действительно могли запустить цепочку событий, приведших к массовому вымиранию морской биоты.

28 августа
НИУ ВШЭ

Команда исследователей с участием физиков из НИУ ВШЭ повторила эксперимент 1969 года, связанный с изучением сверхпроводимости и ее свойств. Это первая удачная попытка за 55 лет. Ученые включали сверхпроводимость — специально ухудшали границы между слоями сверхпроводника и ферромагнетиков в системе — и получили лучшие характеристики спиновых клапанов по сравнению с классическим вариантом, где контакты между слоями идеальны. Такой подход может помочь при создании более эффективных устройств для хранения данных и вычислений.

28 августа
НИУ ВШЭ

Команда исследователей с участием физиков из НИУ ВШЭ повторила эксперимент 1969 года, связанный с изучением сверхпроводимости и ее свойств. Это первая удачная попытка за 55 лет. Ученые включали сверхпроводимость — специально ухудшали границы между слоями сверхпроводника и ферромагнетиков в системе — и получили лучшие характеристики спиновых клапанов по сравнению с классическим вариантом, где контакты между слоями идеальны. Такой подход может помочь при создании более эффективных устройств для хранения данных и вычислений.

28 августа
Татьяна

Морской лед регулирует теплообмен между атмосферой и океаном в полярных регионах. Ключевую роль играет теплопроводность льда — это важный параметр в климатических моделях. Однако его сложно вычислить из-за особенной микроструктуры льда, его чувствительности к температуре, солености. В новой работе ученые применили ряд математических методов для расчета теплопроводности. В перспективе это поможет улучшить климатические модели и найдет применение в других областях.

Позавчера, 12:45
Полина Меньшова

Собаки способны реагировать непосредственно на звучание слова, а не на внешний вид предмета, который оно обозначает, или жесты хозяина. Это выяснила международная команда ученых с помощью дрессировочных кнопок с записью человеческого голоса.

15 августа
Росатом

Предприятия Научного дивизиона госкорпорации «Росатом» и группа строительных компаний «Реформа» заключили договор о сотрудничестве и впервые применили для демонтажа высотных металлических конструкций — кранов-перегружателей — мобильный лазерный комплекс. МЛК, разработанный в стенах одного из институтов «Росатома», не имеет аналогов в стране.

16 августа
Юлия Трепалина

Инсектицидные спреи и аэрозоли, с помощью которых обычно пытаются бороться с тараканами в доме, в большинстве случаев неэффективны и почти полностью бесполезны. Такой неутешительный вывод сделали американские исследователи по итогам лабораторных испытаний, в которых протестировали средства на основе пиретроидов — одной из самых распространенных групп инсектицидов.

2 августа
Юлия Трепалина

Выглядеть хорошо на фото в выпускном альбоме оказывается важно не только потому, что по красивым снимкам позже будет приятнее вспоминать ушедшую юность. Американские ученые недавно выяснили, что наименее привлекательные люди в школьных фотоальбомах прожили меньше своих более симпатичных сверстников.

[miniorange_social_login]

Комментарии

1 Комментарий
-
0
+
Не покупайте мощные компы, они часто интересуют ботнеты.
Подтвердить?
Подтвердить?
Причина отклонения
Подтвердить?
Не получилось опубликовать!

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.

Понятно
Жалоба отправлена

Мы обязательно проверим комментарий и
при необходимости примем меры.

Спасибо
Аккаунт заблокирован!

Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.

Понятно
Что-то пошло не так!

Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.

Понятно
Лучшие материалы
Войти
Регистрируясь, вы соглашаетесь с правилами использования сайта и даете согласие на обработку персональных данных.
Ваша заявка получена

Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.

Понятно
Ваше сообщение получено

Мы скоро прочитаем его и свяжемся с Вами по указанной почте. Спасибо за интерес к проекту.

Понятно