به گزارش ترفندستان, به نقل از لوموند انفورماتیک, Eset از کرمی که از ضعف پروتکل مدیریت شبکه راه دور Telnet که در روترهای خانگی لینوکس بکار رفته استفاده میکند خبر داده است. مخربین میتوانند با استفاده از ان بانت نتی ساخته و حملات انکار سرویس انجام دهند.
ساختن بات نتهائی با روترها و مودم ها و نقاط دسترسی بیسیم و سایر ترمینالهای شبکه نیازی به استفاده از اسیب پذیریهائی مهم ندارد و این در مورد کرم Remaiten که از روترهای خانگی در لینوکس استفاده میکند صادق است.
Remaiten چیزی غیر از اخرین احیای باتهای لینوکس که مخصوص انجام حملات انکار سرویس ساخته شده اند نیست و وقتی یک نقطه ورودی را اسکن میکند تلاش مینماید تا به ادرس های ای پی تصادفی روی پورت 23 (Telnet) کانکت شود و در صورت موفقیت سعی میکند تا با استفاده از ترکیب نام کاربری و رمز عبور لیستی از شناسه های مشترک خود را شناسائی کند.
این اولین بار نیست که روترهای خانگی در معرض هک هستند و در سال گذشته 700000 روتر به دلیل اسیب پذیری NetUSB و اخیرا اسیب پذیریهای یافت شده در بسیاری از روترهای WiFi Netgear و D-Link در خطر بودند.
کرم Remaiten در صورت موفقیت چندین فرمان برای مشخص کردن معماری سیستم اجرا کرده و سپس از یک برنامه کوچک کمپایل شده برای دانلود همه فرمانهای کنترل بات نت استفاده مینماید.
این کرم از نسخه هائی برای دستورات mips, mipsel, armeabin, armebeabi برخوردار بوده و بعد از نصب به یک کانال IRC کانکت شده و انتظار فرمانهای فرد مخرب را میکشد. این بات فرمانهای گوناگونی برای اجرای حملات انکار سرویس متفاوت و حتی اسکن کردن سایر باتهای DDoS برای حذف انها دارد.
عجیب است که هنوز بسیاری از ترمینالها بجای استفاده از پروتکل ایمن تر SSH از Telnet برای مدیریت شبکه استفاده میکنند و جای تاسف است که بسیاری از ترمینالها با سرویس Telnet که بطور پیشفرض باز است ارائه میشوند.
توصیه میشود برای محافظت در مقابل کرم Remaiten از ابزار اسکن انلاین استفاده شده و در صورتیکه پورت 23 باز است, با کنسول ادمینیستراسیون وب سرویس Telnet بسته شود. این امکانی است که متاسفانه همه خدمات دهندگان در اختیار مشتریان خود قرار نمیدهند.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
برچسب:
نویسنده: دانلودی