Telegram Group & Telegram Channel
Кибервойна
Photo
ФБР удалило ботнет с роутеров Ubiquiti

В конце января Минюст США рассказал об операции по очистке роутеров от вредоноса, который якобы превращал их в китайский ботнет. А вчера появился пресс-релиз об аналогичной операции, но уже против ботнета, якобы контролируемого группой APT28, которую связывают с российской военной разведкой.

Утверждается, что целью операции ФБР была очистка домашних роутеров Ubiquiti на операционной системе EdgeOS от вредоноса Moobot. Этой программой роутеры (на которых стоял пароль по умолчанию) якобы заразили киберпреступники, но американцы считают, что использовался ботнет и APT28 для фишинга.

Как следует из пресс-релиза и приложенного документа, сначала ФБР собрало IP-адреса, связанные с заражёнными устройствами (несколько сотен). Агенты смогли получить доступ к некоторым роутерам и изучить, чем они заражены и для чего используются. Далее они разработали команды для отправки их вредоносу на заражённых роутерах (как именно, не уточняется, возможно, ФБР получило контроль над командным сервером) и запросило ордер на рассылку команд на выявленные устройства, находящиеся в США. То есть использовать инфраструктуру ботнета для его отключения.

Список команд, перечисленных в ордере, на картинке: это копирование данных с устройств (украденных данных, файлов вредоноса и пр.), удаление этих данных с роутера, блокирование доступа [redacted] (очевидно, хакерам), изменение правил файервола, разрешение ФБР последующего сбора информации о попытках подключиться к этим устройствам.

А если абстрагироваться от политики, то это ещё одно напоминание о безопасности подключённых к интернету устройств. Проверьте, что в вашем роутере или умной зубной щётке не стоит дефолтный пароль и не завёлся кибершпион.



group-telegram.com/cyberguerre/1796
Create:
Last Update:

ФБР удалило ботнет с роутеров Ubiquiti

В конце января Минюст США рассказал об операции по очистке роутеров от вредоноса, который якобы превращал их в китайский ботнет. А вчера появился пресс-релиз об аналогичной операции, но уже против ботнета, якобы контролируемого группой APT28, которую связывают с российской военной разведкой.

Утверждается, что целью операции ФБР была очистка домашних роутеров Ubiquiti на операционной системе EdgeOS от вредоноса Moobot. Этой программой роутеры (на которых стоял пароль по умолчанию) якобы заразили киберпреступники, но американцы считают, что использовался ботнет и APT28 для фишинга.

Как следует из пресс-релиза и приложенного документа, сначала ФБР собрало IP-адреса, связанные с заражёнными устройствами (несколько сотен). Агенты смогли получить доступ к некоторым роутерам и изучить, чем они заражены и для чего используются. Далее они разработали команды для отправки их вредоносу на заражённых роутерах (как именно, не уточняется, возможно, ФБР получило контроль над командным сервером) и запросило ордер на рассылку команд на выявленные устройства, находящиеся в США. То есть использовать инфраструктуру ботнета для его отключения.

Список команд, перечисленных в ордере, на картинке: это копирование данных с устройств (украденных данных, файлов вредоноса и пр.), удаление этих данных с роутера, блокирование доступа [redacted] (очевидно, хакерам), изменение правил файервола, разрешение ФБР последующего сбора информации о попытках подключиться к этим устройствам.

А если абстрагироваться от политики, то это ещё одно напоминание о безопасности подключённых к интернету устройств. Проверьте, что в вашем роутере или умной зубной щётке не стоит дефолтный пароль и не завёлся кибершпион.

BY Кибервойна




Share with your friend now:
group-telegram.com/cyberguerre/1796

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

As a result, the pandemic saw many newcomers to Telegram, including prominent anti-vaccine activists who used the app's hands-off approach to share false information on shots, a study from the Institute for Strategic Dialogue shows. For Oleksandra Tsekhanovska, head of the Hybrid Warfare Analytical Group at the Kyiv-based Ukraine Crisis Media Center, the effects are both near- and far-reaching. Crude oil prices edged higher after tumbling on Thursday, when U.S. West Texas intermediate slid back below $110 per barrel after topping as much as $130 a barrel in recent sessions. Still, gas prices at the pump rose to fresh highs. This provided opportunity to their linked entities to offload their shares at higher prices and make significant profits at the cost of unsuspecting retail investors. The regulator took order for the search and seizure operation from Judge Purushottam B Jadhav, Sebi Special Judge / Additional Sessions Judge.
from vn


Telegram Кибервойна
FROM American