Дослідники стверджують, що 400000+ MikroTik роутерів заражено

Дослідники стверджують, що 400000+ MikroTik роутерів заражено

Майнінговий вірус MikroTik вперше був виявлений у серпні в Бразилії, проте з того часу він продовжив поширюватися по всьому світу.

Згідно з твітом Vried HD від 2 грудня, шкідливе ПЗ, яке розраховане на маршрутизатори MikroTik, може бути присутнім на більш ніж 415 000 роутерів по всьому світу. 

За словами співробітників дослідницької фірми Ban Packets LCC, понад 170 000 роутерів у Бразилії були заражені майнінговим вінгом. Експерт з безпеки Саймон Кенін з компанії Trustwave описав цю атаку наступним чином: Зловмисники вирішили, що набагато прибутковіше заражати комп'ютери кінцевих користувачів, а не невеликі сайти з невеликою кількістю відвідувачів. Згідно Bad Packets2 3000 роутерів MikroTik, підключених до американського провайдера Cogent. Через місяць понад 600 маршрутизаторів, що належать комунальним підприємствам округу Дуглас, були заражені цим вірусом. Все частіше зловмисники використовують програмне забезпечення MinerAlt, яке використовується для майнінгу Monero. 

І хоча творці шкідливого ПЗ продовжують розвивати свій продукт, існує принаймні один метод, за допомогою якого інтернет-провайдери, користувачі та власники MikroTik можуть себе захистити. Це патч, випущений ще у квітні. Патч MirkoTik, націлений на усунення "уразливості нульового дня", був випущений незадовго після того, як користувачі з Чехії помітили активність хакера, спрямовану на сервіс Winbox, який вбудований у всі роутери MikroTik. 


Незважаючи на це, навіть після численних попереджень про необхідність оновлення роутерів - від MikroTik та дослідників з безпеки - все ще величезна кількість пристроїв заражена цим вірусом. 

Дослідник з Vries HD розповів виданню Hard Fork:

Користувачі мають терміново оновити свої роутери, проте більшість із них купують роутери у інтернет-провайдерів, співробітники яких часто самі не в курсі як його налаштувати. Патч для вирішення цієї проблеми був випущений кілька місяців тому, але, на жаль, багато провайдерів просто не бажають робити жодних дій для усунення несправностей.


За матеріалами www.ethnews.com

Читайте також

932018-12-17

Біткоїн-терористи розсилають погрози про вибухи по всьому світу

Спамери накрили хвилею погроз бізнес, громадські та комунальні установи по всьому світу, вимагаючи викуп у ВТС в обмін на усунення загрози вибуху. Поки що жоден вибух не пролунав, але масові електронні погрози викликали численні евакуації тисяч людей у ​​Канаді, США...

Безпека
1752018-05-03

Через Facebook Messenger розповсюджують вірус FacexWorm

Фахівці з безпеки компанії Trend Micro виявили шкідливе розширення для браузера Chrome, яке різними способами втручається в криптовалютні операції користувачів. Шкідлива програма, яку називають «FacexWorm», потрапляє до браузера жертви через посилання на YouTube, яка пропонує кори...

Безпека

Останні статті з розділу Безпека