기계적 인조 인간

불쾌한 새로운 웜이 홈 라우터 및 케이블 모뎀을 대상으로합니다.

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'

[델 스토리지-③]쓰기 편한 '나스-백업 솔루션'이 좋다…'NF500, DP500'
Anonim

그래픽: Diego Aguirre Linksys 및 Netgear와 같은 일반적인 브랜드를 포함한 55 개의 다른 가정용 라우터 및 DSL / 케이블 모뎀을 감염시킬 수있는 컴퓨터 웜이 발견되었습니다.

호주에서 유래했으며 "psyb0t"또는 Bluepill로 알려진 것으로 추정되는이 웜은 는 주거용 라우터와 모뎀을 감염시킬 수있는 것으로 알려진 최초의 웜입니다.

Psyb0t는 6000 개의 공통 사용자 이름과 13,000 개의 인기있는 암호로 무장되어있어 홈 네트워크에 진입하기 위해 여러 가지 조합으로 시도합니다. 대부분의 가정용 라우터는 사용자 이름과 암호를 올바르게 입력하려고 무제한으로 시도하여 이러한 장치를 이상적인 감염 대상으로 만듭니다. 또한 PC와 달리 라우터와 모뎀은 하루 24 시간 가동되므로 psyb0t는 비교적 제한이 없으며 액세스 할 수 있습니다.

[추가 정보: 미디어 스트리밍 및 백업을위한 최고의 NAS 상자]

그게 충분히 두렵지 않다면, psyb0t는 탐지하기가 매우 어려우며 대부분의 가정 사용자는 자신이 감염되었다는 사실을 알지 못할 것입니다. 다른 웜과 마찬가지로 psyb0t는 시스템을 감염시킨 다음 작성자가 제공 한 명령을 수행하여 봇넷 (botnet)을 생성합니다. APC 매거진에서이 웜의 봇넷 기능이 더 이상 작동하지 않는다고보고했기 때문에 많은 경고의 원인은 없습니다. Psyb0t는 80,000 tio 100,000 시스템을 제어하는 ​​것으로 의심 받고있었습니다.

DroneBl 블로그 (봇넷을 찾는 실시간 추적기)는 psyb0t가 제기하거나 제기했을 수있는 위협이 과장되어 있다고 말합니다. DroneBL은 이것이 "세계의 끝이 아니며, 모든 라우터는 취약합니다"라고 생각합니다. 그러나 psyb0t의 출현은 발견하기가 너무 어렵고 "개인적으로 식별되는 정보"를 훔치는 데 사용될 수 있기 때문에 문제가된다고 블로그는 덧붙였다. psyb0t가 제기 한 위협은 크지 않을 수도 있지만 여전히 중요하다. 이런 종류의 공격에 대비하여 사전 예방 조치를 취하십시오. 자신을 보호하는 가장 좋은 방법은 장비와 함께 제공되는 기본 암호와 사용자 이름을 사용하지 않는 것입니다. 사용자 이름과 암호를 변경하는 방법에 대한 지침은 장치 또는 제조업체 웹 사이트와 함께 제공된 자료를 참조하십시오. 감염 될 염려가있는 경우 장치를 간단하게 공장에서 다시 설정하면 웜이 죽습니다.