
«Σκουλήκι» σέρνεται από router σε router Linksys
Σε ύποπτο λογισμικό σε δρομολογητές Linksys αποδίδεται η ιδιαίτερη μειωμένη ταχύτητα πρόσβασης στο Ίντερνετ μέσω τοπικού δικτύου. Το malware προσπερνάει την διαδικασία πιστοποίησης ταυτότητας διαχειριστή και πλημμυρίζει το δίκτυο με εξερχόμενη ιντερνετική κίνηση. Σύμφωνα με την Belkin, κατασκευάστρια εταιρεία των router, το πρόβλημα αφορά δρομολογητές στους οποίους έχει ενεργοποιηθεί η δυνατότητα απομακρυσμένης διαχείρισης, επιλογή που είναι από κατασκευής απενεργοποιημένη.
Σε ύποπτο λογισμικό που εγκαθίσταται μόνο του σε δρομολογητές Linksys της (παλαιότερης) σειράς E και Wireless-N (και σε συσκευές-κόμβους ασύρματης πρόσβασης στο Ίντερνετ) αποδίδεται η ιδιαίτερη μειωμένη ταχύτητα πρόσβασης στο Ίντερνετ που βιώνουν χρήστες.
Το malware προσπερνάει την διαδικασία πιστοποίησης ταυτότητας διαχειριστή και πλημμυρίζει το δίκτυο με εξερχόμενη κίνηση. Σύμφωνα με την Belkin, κατασκευάστρια εταιρεία των router/access point, το malware «TheMoon» είναι ένα worm που «σέρνεται» σε δρομολογητές στους οποίους έχει ενεργοποιηθεί η δυνατότητα απομακρυσμένης διαχείρισης router/access point, επιλογή που είναι από κατασκευής απενεργοποιημένη.
Προς το παρόν, η Belkin δίνει οδηγίες που θα καταστήσουν το λογισμικό «του φεγγαριού» ανενεργό, απενεργοποιώντας την δυνατότητα απομακρυσμένης διαχείρισης και φιλτράροντας ανώνυμα αιτήματα από το Ίντερνετ.
Επίσης, η εταιρεία συνιστά την απενεργοποίηση και ενεργοποίηση εκ νέου της συσκευής δικτύου, διαδικασία με την οποία το malware αφαιρείται.
Πάντως, ενημέρωση στο firmware της συσκευής πρόκειται να διατεθεί τις επόμενες εβδομάδες υπόσχεται η Belkin.
Ωστόσο, το κενό ασφάλειας που εντόπισε το Internet Storm Center στο Ινστιτούτο SANS όχι μόνο έχει γίνει ευρύτερα γνωστό αλλά έχει ήδη κυκλοφορήσει η μέθοδος για την εκμετάλλευσή του.
Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις