Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Ботнет Persirai захватывает IP-камеры


24.05.2017

Новый ботнет Persirai, который «специализируется» на IP-камерах, распространяется по Интернету. Об обнаружении этого зловредного кода сообщила 9 мая компания Trend Micro, которая занимается информационной безопасностью.

Ботнет Persirai получает доступ к тем IP-камерам, уязвимость которых позволяет ему сделать это. Для проникновения в камеру он использует открытый порт в маршрутизаторе пользователя. Затем он загружает в камеру команду, заставлящую её связаться с сайтом, на котором находится вредоносный скрипт. Этот скрипт загружается в камеру, в результате чего она выполняет команды контрольно-командного сервера (C&C-сервера), управляющего ботнетом. Таким образом, камера сама становится частью ботнета — совокупности Интернет-устройств, действующих по командам из единого центра, обычно без ведома их пользователей.

Все камеры, входящие в состав ботнета, в некоторый момент могут вместе провести DDoS-атаку против Интернет-ресурса, который станет их целью. Под воздействием такой атаки этот ресурс перегрузится запросами извне и перестанет работать. Помимо участия в DDos-атаке, заражённая IP-камера может заниматься поиском в Интернете других уязвимых камер.

Новая вредоносная программа «идёт по стопам» ботнета Mirai, который атаковал ряд важных Интернет-ресурсов в сентябре прошлого года. Название Persirai означает Persian Mirai — «Персидский Mirai». Сайт, с которого в атакуемую камеру загружается вредоносный скрипт, зарегистрирован в иранском национальном домене ir. Это может говорить как об авторстве иранских программистов, так и о чьём-то желании «подставить» их.

Изначально специалисты компании Trend Micro сообщили, что с помощью поисковика для Интернета вещей Shodan они обнаружили по всему миру более 122 тысяч камер, которые уязвимы для ботнета Persirai. Огромное число таких камер находится в Китае, Таиланде, США. Достаточно много их и в других странах. Количество уязвимых моделей IP-камер — порядка 1000. Пользователи, как правило, не знают, что их камеры заражены.

Замена пароля, по умолчанию установленного на камере, в данном случае не поможет пользователю обезопасить её. Однако специалисты Trend Micro советуют всё равно сделать это. В качестве защиты от ботнета Persirai они рекомендуют отключить протокол UPnP. Это лишит устройство возможности открывать Интернету порты без предупреждения и действовать как сервер. После перезагрузки заражённая камера перестаёт действовать в составе ботнета, но по-прежнему остаётся уязвимой для нового проникновения.

Количество показов: 1316

Возврат к списку

Передний край

H.265 — МАРКЕТИНГОВЫЙ ТРЮК?

За прошедшие годы доминирующим видеокодеком в отрасли безопасности стал Н.264, но в последнее время ряд производителей и экспертов принялись весьма интенсивно «продавливать» Н.265. В связи с приходом нового кодека возникает ряд вопросов. Прежде всего общественность интересуется двумя: когда HEVC станет общеупотребительным и надолго ли всё это. Однако редакцию интересуют чуть более глубоко зарытые вещи: например, кто получит основные выгоды от перехода на новый стандарт кодирования, и не является ли это очередным маркетинговым трюком, позволяющим сдвинуть рыночный баланс в сторону определённых игроков.

ОПТИМИЗАЦИЯ БЮДЖЕТА РЕКЛАМЫ

Как вы, наверное, заметили, газета Security News отличается от множества отраслевых изданий прежде всего наличием определенных амбиций. Хорошо это или плохо — по большому счету, неважно. Важно то, что газета имеет собственную позицию, исходя из которой выработаны основы редакционной и коммерческой политики. В условиях рыночного коллапса, однако, такой подход может показаться избыточным. Отмечено, что новейшая тенденция к так называемому «сокращению непрофильных расходов» коснулась и объемов рекламы. Но мы по-прежнему остаемся достаточно разборчивыми и принципиальными в работе с рекламодателями.

ВРЕМЯ УЯЗВИМОСТЕЙ

Обновление возможностей технических продуктов, подпитывающее рынок безопасности, почти на сто процентов зависит от развития технологий. Однако прогресс рождает и новые возможности для злоупотреблений. Поэтому в солидных компаниях, прежде чем выпускать на рынок заведомо инновационный продукт, на всякий случай принято проводить экспертизу на предмет того, каким образом можно употребить новинку во зло. Если этого не сделать, разыгравшаяся пользовательская фантазия рано или поздно приведёт к появлению новых угроз и опасностей, непосредственно вызванных этим продуктом...

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal

Книжная полка


Как правильно хранить, воспроизводить и стирать изображения систем видеонаблюдения

Как правильно хранить, воспроизводить и стирать изображения систем видеонаблюдения




Тестирование производительности системы видеонаблюдения с помощью стандартной тестовой цели Rotakin

Тестирование производительности системы видеонаблюдения с помощью Rotakin




Моя азбука видеонаблюдения, Александр Попов

Моя азбука видеонаблюдения, Александр Попов




Системы защиты периметра

Системы защиты периметра



Hits 53748374
6509
Hosts 4791937
337
Visitors 8946582
586

36

© ИА «Безопасность Сегодня», 2017.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582