Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Chuck Norris botnet jde po vašich routerech

Čeští vědci z bezpečnostního oddělení Masarykovy Univerzity v Brně objevili nový botnet, který získal jméno Chuck Norris. Jméno mu bylo dáno podle komentáře ve zdrojovém kódu. Botnet se rozšiřuje kvůli špatně nakonfigurovaným DSL i jiným routerům. Pokud máte na routeru nastavený přístup z internetu a ještě výchozí heslo, je klidně možné že Chuck Norris navštívil i vás. Kromě routerů napadá Chuck Norris botnet i satelitní přijímače.

Předchozí zprávička Následující zprávička        
_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
23. 2. 2010 14:19 Nový

D-Link

celé vlákno

Este ze som pred tyzdnom kupil Linksys.
Aj tak, vdaka za otestovanie bezpecnosti. Som v pohode :)

GNU Security AlterTeam
GNU Security AlterTeam (neregistrovaný) 95.85.211.---
23. 2. 2010 14:22 Nový

Chuck Norris jeste bezi?

celé vlákno

A uz jste videli v akci Laru Croft? Kam se hrabe Chuck Norris…takze mili vedci…badejte dal…nic noveho jste neobjevili, o Chuckove botnetu vime uz leta…
Vas GNU Security AlterTeam

Johny007
Johny007 (neregistrovaný) ---.gytool.cz
23. 2. 2010 14:26 Nový

Re: D-Link

celé vlákno

To je mi tě líto. Počkej až zjistíš co je to zač…

ruptrt
ruptrt (neregistrovaný) ---.net.upc.cz
23. 2. 2010 21:18 Nový

Re: D-Link

celé vlákno

a co doporucujes, kdyz ses tak chytrej? :-) Cisco za 30k ?

caracho
caracho (neregistrovaný) ---.83.broadband12.iol.cz
24. 2. 2010 7:33 Nový

Re: D-Link

celé vlákno

S vecma na kterych spolehlive funguje dd-wrt clovek chybu neudela.

Jenda
Jenda (neregistrovaný) 2001:470:1f0a:----:----:----:----:----
24. 2. 2010 0:43 Nový

Re: D-Link

celé vlákno

Pokud jsi na něm nechal výchozí heslo, tak je jen otázka času, kdy se ti stane něco podobného. Pokud jsi ho změnil, byl bys v pohodě i s D-LINKem.

Linksys
Linksys (neregistrovaný) ---.openvpn.cesnet.cz
24. 2. 2010 9:06 Nový

Re: D-Link

celé vlákno

Linksys, linksys… není to ta krabička co použili jako honeypot? :D

Nomen
Nomen (neregistrovaný) 193.245.34.---
23. 2. 2010 15:00 Nový

Re: Chuck Norris botnet jde po vašich routerech

celé vlákno

To je taky nápad nechávat v routeru default heslo…

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
23. 2. 2010 15:06 Nový

Re: Chuck Norris botnet jde po vašich routerech

celé vlákno

Prave som zistil, ze v nasej firme je v Outlooku registrovana skupina s nazvom chuck.norris
Radsej sa v tom nebudem sprtat, lebo este nahodou odhalim kto prevadzkuje ten botnet :)

trubicoid
trubicoid (neregistrovaný) ---.dclient.hispeed.ch
23. 2. 2010 19:35 Nový

zdrojovy kod?

celé vlákno

tak komentar ve zdrojovem kodu? prvni bot pod licenci GPL distribuovany se zdrojakem? :)

Peter
Peter (neregistrovaný) ---.chello.sk
23. 2. 2010 21:56 Nový

Re: zdrojovy kod?

celé vlákno

Čo je príjemnejšia odpoveď, áno alebo nie?

Zdrojové kódy sú obvykle prístupné autorovi čo môže stavať Masarikovu univerzitu vedľa SVL, ajkeď v inom tisícrčí.

Petr Mejzlík aura:57
23. 2. 2010 22:48 Nový

Router Edimax 6315SRg

celé vlákno

V routeru jsem nechal výchozí heslo, wifi je zabezpečené takže jediný přístup je stejně z LAN, tj. nikdo cizí se do konfigurace nedostane, ledaže by si přinesl kabel a k routeru se připojil (máme ho doma). Nebo Chuck Norris se tam nějak dostat může? Před chvílí jsem router restartoval, z nějakého důvodu nefungovalo wifi. Po restartu OK.

.
. (neregistrovaný) ---.cust.selfnet.cz
23. 2. 2010 23:40 Nový

Re: Router Edimax 6315SRg

celé vlákno

> jediný přístup je stejně z LAN, tj. nikdo cizí se do konfigurace nedostane, ledaže by si přinesl kabel a k routeru se připojil

A co když ten někdo cizí bude ve tvém webovém prohlížeči? Není to tak dlouho, co byl takový útok prezentován (s iframe apod.).

caracho
caracho (neregistrovaný) ---.83.broadband12.iol.cz
24. 2. 2010 0:01 Nový

Re: Router Edimax 6315SRg

celé vlákno

Pochopitelne, ze muze a dela se to: kdyz uz se cerv dostane nejakym zpusobem do lan (treba deravy MSIE, flash, Acrobat, whatever…) tak zacne zkouset, co by tak moh dal… router s default heslem je idelani obet a jak snadna! 90% BFU to necha v default nastaveni (beztak z toho polovina i bez zabezpecene wifi).
Riziko detekce minimalni, jako bonus kontrola veskereho provozu z LAN (tolik krasnych veci se s tim da pak delat). Tak proc to neudelat, ze?

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
24. 2. 2010 10:58 Nový

Re: Router Edimax 6315SRg

celé vlákno

Mate to popetleny.
Chuck Norris nepotrebuje internet aby vas nabural :) a
Chuck Norrisovi nikdy nespadnu Widly. Neodvazia sa.

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
24. 2. 2010 13:56 Nový

Re: Router Edimax 6315SRg

celé vlákno

BTW: Napiste do googlu „find Chuck Norris“ a kliknite zkusim stesti

Petr Mejzlík aura:57
25. 2. 2010 15:04 Nový

Re: Router Edimax 6315SRg

celé vlákno

Tak jsem heslo změnil, tohle mě nenapadlo.

monitor
monitor (neregistrovaný) ---.vitkovice.cz
25. 2. 2010 11:21 Nový

Nemusí to být jen Chuck Norris

celé vlákno

ADSL nebo jiné zařízení přímo na internetu je cílem různých útoků. Dobré je zjistit, možnou zranitelnost svého zařízení. Tady je vhodné pátrat na internetu a na stránkách, které se zranitelností zabývají. Důležitá je samozřejmě verze firmware. Pokud je k nejnovějšímu firmware přiložen soubor se změnami ( opravy chyb a případně nové vlastnosti ), je dobré pročíst historii, jestli můj starší firmware nemá v sobě zranitelnost, která je již opravena. Problém ovládnutého adsl modemu je v tom, že nejsem obvykle schopen sledovat reálná data na adsl rozhraní. Tyto možnosti má poskytovatel. Pokud modem podporuje SNMP, bylo by možné sledovat data na adsl a ethernet rozhraní a porovnávat je. Nejsem se jistý, že se tak pozná jakékoli ovládnutí a že to pozná ten, kdo nemá s monitorováním žádné zkušenosti. Dalo by se ale zjistit, pokud by ovládnutý modem sloužíl jako proxy server nebo kdyby modem prováděl větší skeny internetu nebo skeny v neobvyklou dobu nebo v době kdy PC síť nepoužívá. Pro uživatele Windows bych doporučilil Free verzi programu PRTG ( kde pro tuto činnost postačuje volný počet senzorů ), u Linuxu je řešení více MRTG, Cacti … ale ideální by bylo, kdyby si člověk nemusel instalovat celou aplikaci. Zároveň bych doporučil sledovat jak přenesená data, tak počet paketů. Podle tiskové zprávy Ministerstva obrany by Masarykova univerzita měla přijít i s řešením. Je otázkou jestli bude univerzální i na jiné typy útoků.

monitor aura:43
25. 2. 2010 11:53 Nový

Re: Nemusí to být jen Chuck Norris

celé vlákno

Nenapsal jsem jednu důležitou věc, pokud je modem nebo router jen oem výrobek, nemusíte o vaší značce nic najít, ale je dobré prověřit přímo originálního výrobce. Tedy odpovídající typ modemu.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

D-Link
_r3450n_ 23. 2. 2010 14:19
├ 
Chuck Norris jeste bezi?
GNU Security AlterTeam 23. 2. 2010 14:22
├ 
Re: D-Link
Johny007 23. 2. 2010 14:26
│
└ 
Re: D-Link
ruptrt 23. 2. 2010 21:18
│
 
└ 
Re: D-Link
caracho 24. 2. 2010 07:33
├ 
Re: D-Link
Jenda 24. 2. 2010 00:43
└ 
Re: D-Link
Linksys 24. 2. 2010 09:06
Re: Chuck Norris botnet jde po vašich routerech
Nomen 23. 2. 2010 15:00
└ 
Re: Chuck Norris botnet jde po vašich routerech
_r3450n_ 23. 2. 2010 15:06
zdrojovy kod?
trubicoid 23. 2. 2010 19:35
└ 
Re: zdrojovy kod?
Peter 23. 2. 2010 21:56
Router Edimax 6315SRg
Petr Mejzlík 23. 2. 2010 22:48
├ 
Re: Router Edimax 6315SRg
. 23. 2. 2010 23:40
└ 
Re: Router Edimax 6315SRg
caracho 24. 2. 2010 00:01
 
├ 
Re: Router Edimax 6315SRg
_r3450n_ 24. 2. 2010 10:58
 
│
└ 
Re: Router Edimax 6315SRg
_r3450n_ 24. 2. 2010 13:56
 
└ 
Re: Router Edimax 6315SRg
Petr Mejzlík 25. 2. 2010 15:04
Nemusí to být jen Chuck Norris
monitor 25. 2. 2010 11:21
└ 
Re: Nemusí to být jen Chuck Norris
monitor 25. 2. 2010 11:53