Osofaiga ile ISP lea na fa'agata ai le 659 afe ta'avale fale

Ua lomia e le Black Lotus Labs taunuuga o se auʻiliʻiliga o mea leaga na aʻafia i le mea na tupu, o se taunuuga lea ia Oketopa i le tausaga talu ai, e sili atu i le 72 afe tagata taʻavale fale o se tasi o kamupani tele a Amerika na le atoatoa i totonu o le 600 itula (le e le o taʻua le kamupani i totonu o le lipoti, ae o mea na taʻua e fetaui ma le Windstream faʻalavelave). O le iʻuga o le osofaʻiga a le au solitulafono i luga o le initaneti, codenamed Pumpkin Eclipse, o le firmware o masini na aʻafia i malware na faʻaleagaina ma faʻamalosia le kamupani e suitulaga meafaigaluega o le toetoe o le afa o ana tagata faʻatau - o se suʻesuʻega fesoʻotaʻiga na faʻaalia ai ina ua maeʻa le mea na tupu, 179 afe ActionTec masini (T3200s) na suia i meafaigaluega mai se isi gaosi oloa ma T3260s) ma 480 afe masini Sagemcom (F5380).

Osofaiga ile ISP lea na fa'agata ai le 659 afe ta'avale fale

Na faʻatinoina le osofaʻiga e faʻaaoga ai le polokalama leaga masani a Chalubo, lea ua lauiloa talu mai le 2018, lea e faʻatulagaina ai le pulea tutotonu o se botnet ma faʻaaogaina mo Linux-masini e faʻavae i luga o le 32- ma le 64-bit ARM, x86, x86_64, MIPS, MIPSEL, ma le PowerPC architectures. E leai se faʻamatalaga i le auala tonu na faʻaleagaina ai masini e faʻapipiʻi ai polokalama leaga. E naʻo le manatu o saienitisi e faʻapea o le avanoa i masini atonu na maua e le kamupani tuʻuina atu ni faʻamaoniga vaivai, faʻaaogaina o se upu faʻalilolilo masani e ulufale ai i le faʻaoga pulega, poʻo le faʻaaogaina o vaivaiga e le o iloa.

E aofia ai i le polokalama leaga a Chalubo ni vaega se tolu o le faʻapipiʻiina. A maeʻa ona faʻaaogaina se vaivaiga poʻo le faʻaaogaina o faʻamaoniga ua faʻaleagaina, ona faʻalauiloa lea o se tusitusiga bash i luga o le masini. E siaki e lenei tusitusiga le faila faʻatino leaga /usr/bin/usb2rci i luga o le polokalama ma, afai e le o iai, e tape le poloka o le afifi e ala i le faʻatinoina o le "iptables -P INPUT ACCEPT;iptables -P OUTPUT ACCEPT;", a maeʻa ona sii mai lea o se faila faʻatonu ma le pulea mai se tagata faʻaoga leaga. sapalai (C&C) tusitusiga get_scrpc.

O le get_scrpc script e iloilo ai le md5 checksum o le faila usb2rci ma afai e le fetaui ma se tulaga taua, e utaina le lona lua get_fwuueicj script, lea e siaki ai le i ai o le /tmp/.adiisu faila ma, afai e toesea, fatuina ma uta o le faila autu e mafai ona faʻaogaina o le malware, tuʻufaʻatasia mo le MIPS R3000 CPU, i totonu /tmp directory i lalo o le igoa "crrs", ona faʻalauiloa lea.

O le faila o loʻo faʻagaoioia e aoina faʻamatalaga e uiga i le 'au talimalo, e pei o le tuatusi MAC, ID masini, faʻaliliuga o le polokalama ma tuatusi IP i le lotoifale, ma auina atu i le 'au talimalo i fafo, a maeʻa ona siaki lea o le avanoa o le pulea. 'auʻauna ma la'uina mai le vaega autū o le malware, lea e fa'aliliuina e fa'aaoga ai le ChaCha20 stream cipher. E mafai e le vaega autū ona la'uina mai ma fa'atino ni Lua scripts fa'afuase'i mai le command and control server, ma fa'amatalaina ai le mafua'aga mo isi gaioiga, e pei o le auai i osofa'iga DDoS.

Osofaiga ile ISP lea na fa'agata ai le 659 afe ta'avale fale

E talitonuina o le au osofaʻi ma le avanoa i le botnet's control servers na faʻaogaina le tomai o Chalubo e sii mai ma faʻatino tusitusiga i Lua e faʻasolo ai le firmware masini ma faʻamalo meafaigaluega. O le mea na tupu e mataʻina e ui lava i le taatele o le Chalubo malware (i le amataga o le 2024, e sili atu i le 330 afe IPs na faʻamauina o loʻo faʻaogaina le faʻaogaina o le botnet control servers), o faʻamatalaga leaga na faʻatapulaʻaina i na o le tasi e tuʻuina atu, lea e taʻu mai ai o le osofaʻiga. sa taula'i.

puna: opennet.ru

FaŹ»atau talimalo faŹ»atuatuaina mo nofoaga ma DDoS puipuiga, VPS VDS servers šŸ”„ Fa'atau le 'upega tafa'ilagi talimalo fa'atuatuaina ma le puipuiga DDoS, 'au'aunaga VPS VDS | ProHoster