Новини України та Світу

Невідоме шкідливе програмне забезпечення знищує сотні тисяч маршрутизаторів

Share
Час читання: 2 хв.

У жовтні минулого року одночасно щонайменше 600 000 маршрутизаторів американського інтернет-провайдера Windstream вийшли з ладу. Як зазначали користувачі на різних форумах, проблему не вдалося вирішити перезавантаженням, ні скиданням налаштувань.

Зачеплені атакою моделі були зроблені фірмами ActionTec та Sagemcom. Windstream має 1,6 мільйона клієнтів у США. Постраждалі спочатку звинуватили компанію, що після оновлення маршрутизатори стали непридатними для використання.

Компанія Windstream відреагувала та поставила клієнтам нові маршрутизатори. Як з’ясувала лабораторія Black Lotus компанії з кібербезпеки Lumen Technologies, причиною збою було шкідливе програмне забезпечення. Вони називають цю атаку The Pumpkin Eclipse (можна перекласти як «гарбузове затемнення»).

Статистика показує вихід із ладу маршрутизаторів. Після 27 жовтня вони більше не працювали. Зображення: Black Lotus Протягом 72 годин, починаючи з 25 жовтня, щонайменше 600 000 маршрутизаторів стали непридатними для використання. Щонайменше 179 000 було вироблено ActionTec, як мінімум 480 000 – Sagemcom.

Всі маршрутизатори були підключені через номер автономної системи від невідомого інтернет-провайдера. Black Lotus Labs не стверджує, що йдеться про провайдера Windstream, проте все вказує на нього, пише Ars Technica.

Незрозуміло, хто стоїть за атакою і якою була мотивація зловмисника. Використовувалося масове шкідливе програмне забезпечення під назвою «Chalubo». Це троян віддаленого доступу (RAT), який можна легко придбати без необхідності програмувати чи налаштовувати зловмисників. Атаки здійснюються автоматично.

Троянець видаляє всі сліди, тому його не можна відстежити. Він видалив усі файли на жорсткому диску роутера, включаючи прошивку, і зашифрував усі повідомлення із сервером. Він також може виконати певний сценарій, який, мабуть, використовували зловмисники для видалення файлів.

Дослідники безпеки не знають ні про яку іншу атаку, яка б паралізувати маршрутизатори такою мірою. У кращому випадку можна порівняти атаку з використанням шкідливого програмного забезпечення AcidRain 2022 року, в результаті якої 10 000 модемів Viasat в Україні стали непридатними для використання.

Повідомляється, що попередні атаки також пов’язані з конкретною моделлю маршрутизатора, а не з ASN. Як зловмисникам вдалося здійснити атаку, досі неясно; дослідникам не вдалося виявити вразливість.

Black Lotus Labs називає цю подію дуже тривожною, оскільки особливо постраждали користувачі в сільській місцевості, які покладаються на інтернет-з’єднання. Збій може завдати значних економічних збитків, наприклад, у сільському господарстві, де фермери керують технікою. Можливо, що екстрені служби можуть постраждати, а медичне обладнання перестане працювати.

Проте захисту від таких атак досі немає. Black Lotus Labs рекомендує завжди підтримувати маршрутизатор у актуальному стані, використовувати надійний пароль та регулярно перезавантажувати пристрій.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Шахраї використовували TikTok для злому користувачів Microsoft

    Як повідомляє видання SiliconANGLE, посилаючись на звіт Cofense, зловмисники почали використовувати соціальну мережу TikTok для…

    27.09.2024

    Оновлений iPad 11: Чого очікувати від бюджетної моделі Apple

    Apple працює над оновленням бюджетного ‌iPad‌, який не отримував змін із 2022 року. Оскільки це…

    27.09.2024

    Apple відмовиться від впровадження функцій ШІ на території ЄС через нове законодавство

    Компанія Apple розглядає можливість не запускати свої нові функції на базі штучного інтелекту, відомі як…

    27.09.2024

    Названо 6 нових функцій у прошивках Xiaomi HyperOS 2.0

    Очікується, що 23 жовтня відбудеться офіційна презентація нових флагманських смартфонів серії Xiaomi 15, а також…

    26.09.2024

    Новий аксесуар для розумного дому від Apple може отримати «квадратний» дисплей

    З’явилися чутки, що Apple працює над новим розумним дисплеєм, який буде схожим на iPad і…

    26.09.2024

    ChatGPT тепер уміє спілкуватися з користувачами різними голосами в новому розширеному режимі

    Компанія OpenAI запровадила розширену версію голосового режиму в ChatGPT, яка наразі доступна лише користувачам платних…

    26.09.2024