ITALIA SW
in News di Francesco 0
Chuck Norris

Attenzione al Router, arriva Chuck Norris

Non avete cambiato la password di default del vostro Router ? Attenti, Chuck Norris, il mitico Texas Ranger potrebbe farvi visita. No, non è uno scherzo, Chuck Norris potrebbe farvi [...]

Chuck NorrisNon avete cambiato la password di default del vostro Router ? Attenti, Chuck Norris, il mitico Texas Ranger potrebbe farvi visita. No, non è uno scherzo, Chuck Norris potrebbe farvi visita sul serio, ma si tratta della botnet Chuck Norris.

Dei ricercatori Cechi hanno scoperto una Botnet che si sta diffondendo a spese di Router mal configurati. E’ parere di Jan Vykopal (capo del Dipartimento di Sicurezza dell’Università Masaryk – Brno, Repubblica Ceca) che Chuck Norris (la botnet prende il nome di Chuck Norris poichè vi è un commento nel codice sorgente con su scritto “Nel nome di Chuck Norris”) sia alquanto anomalo, non infetta PC, è interessato invece ai Router e Modem ADSL.

Ne potrebbero fare le spese Router mal configurati, che hanno ovverosia come accesso quello di default (le impostazioni di fabbrica) e consentono l’accesso remoto. Viene fatto uso di una vulnerabilità conosciuta nelle periferiche D-Link. Un portavoce della D-LINK ha detto di non essere a conoscenza di tale Botnet, la società non si è ancora espressa in merito, se  è quando rilascerà un eventuale aggiornamento firmware…

Vykopal non è a conoscenza della dimensione della botnet ma dice che è evidente, che le periferiche infette stiano aumentando globalmente a macchia d’olio, dal Sud America per arrivare anche all’Europa e Asia ( “are spread around the world: from South America through Europe to Asia”).

Le macchine infette da Chuck Norris possono venir utilizzate per sferrare attacchi ad altri sistemi da Internet, tramite un DDOS (è la sigla di denial of service, letteralmente negazione del servizio. In questo tipo di attacco si cerca di portare il funzionamento di un sistema informatico che fornisce un servizio, ad esempio un sito web, al limite delle prestazioni, lavorando su uno dei parametri d’ingresso, fino a renderlo non più in grado di erogare il servizio. via Wikipedia). L’attacco è semplice, gli utenti ignari pensano di connettersi a Facebook o Google ma finiscono con l’essere dirottati su un sito web che installerà un virus. Non appena viene “toccata” la memoria del Router il bot blocca le comunicazioni remote iniziando a cercare nel network interno, ulteriori macchine vulnerabili.

L’infezione è comunque nella sola RAM del router, è sufficiente un restart per effettuare la rimozione. Gli utenti che non vogliono correre rischi non hanno da far altro che cambiare la password di accesso al proprio Router ma anche aggiornare il proprio firmware, sempre che esista una nuova versione.

Potresti leggere anche (articoli correlati):

  • Default Image
    Come recuperare la PWD di accesso al Router

    I Router sono dei prodotti che una volta configurati non necessitano nella maggior parte dei casi più di amministrazione, tale considerazione è ovviamente rivolta ai “Router Casalinghi” e non a quelli utilizzati in ambito Business. Nella migliore delle ipotesi il ...

  • Default Image
    I top twitter trends del 2009

    Bing ha pubblicato gli hot trends del 2009, sono seguiti gli hot trend di Google e Yahoo. E’ tempo di Twitter, il popolare servizio di Micro Blogging che ha pubblicato i twitter trends del 2009. La “speciale” classifica del servizio di microblogging viene forn ...

  • Default Image
    Ora i spammer si spostano nei data center per le loro botnet

    I creatori di malware ma anche i criminali che gestiscono botnet (Una botnet è una rete di computer collegati ad internet che fanno parte di un insieme di computer controllato da un’unica entità, il botmaster) facevano uso per anni di accounts in shared hosting. Visto l ...

  • Default Image
    E’ parere di McAfee che la Cina abbia il TOP dei PC Piratati

    Un nuovo report di McAfee  rivela che in Cina vi è il primato di Computer infetti, un numero maggiore rispetto ogni altra parte del mondo. Negli ultimi mesi del 2009, sono stati infettati oltre 1,095,000 computer in Cina, contro 1,057,000 nei soli Stati Uniti. I numeri devon ...

  • logo malware
    La risposta di DLink in merito alla Botnet Chuck Norris

    Informavamo in data 22 Gennaio della Botnet Chuck Norris. L’approfondimento era informativo vista la (relativa) bassa pericolosità della Botnet Chuck Norris. L’infezione interessava i router ADSL della DLink con firmware non aggiornati ma anche Router in cui era ab ...

Lascia un Commento