Remaiten

נוזקה הפועלת נגד בנתבים, מצלמות אבטחה והתקני IOT בהם מותקנת מערכת הפעלה לינוקס

Remaiten היא נוזקה הפועלת נגד בנתבים, מצלמות אבטחה והתקני IOT בהם מותקנת מערכת הפעלה לינוקס.

Remaiten
מערכת הפעלה לינוקס
לעריכה בוויקינתונים שמשמש מקור לחלק מהמידע בתבנית OOjs UI icon info big.svg

הנוזקה עושה שימוש בהתקפת כוח גס לצורך הדבקה ובאמצעות מילון של סיסמאות ברירת מחדל אפשריות מנחשת את סיסמת ההתחברות[1].

לאחר ההתחברות אל ההתקן היא פותחת דלת אחורית לצורך הרצת פקודות עתידיות, מתחברת אל שרת שליטה ובקרה (C&C) ומתקשרת באמצעות פרוטוקול IRC[2].

הנוזקה אוספת מידע מקדים אודות ההתקן על מנת להוריד שירותים וכלים המתאימים לארכיטקטורה משרת השליטה והבקרה ובכך לחסוך זמן[3].

בעזרת התקני הקורבנות בנה התוקף בוטנט זדוני שסייע לו באיסוף נתונים, שליטה על תהליכי מערכת וביצוע התקפות מניעת שירות.

ראו גםעריכה

קישורים חיצונייםעריכה

הערות שולייםעריכה