Egy frissen felfedezett zombivírus olyan kódot tartalmaz, amely a megtámadott rendszer minden adatát törli. A HEH nevű botnet egy folyamatos, gyors jelszópróbálgatáson alapuló, úgynevezett "brute-force" támadást indít az internetre Telnet portokon (23 vagy 2323) keresztül csatlakozó rendszerek ellen. Ha az eszköz alapértelmezett vagy könnyen kitalálható Telnet hitelesítőt használ, a botnet hozzáférést szerez a rendszerhez, és azonnal letölti a hét bináris kód egyikét, ami telepíti a digitális kártevőt - írja ismertetőjében a Computerworld.
A fertőzött eszközök ezután maguk is csatlakoznak a robothálózathoz és brute-force támadásokat indítanak más gépek ellen, így a káros kód gyorsan terjed a hálózatokon. Ha sikerült a jelszót feltörnie, akkor egy előre megadott Shell műveletsort hajt végre, ami törli az eszköz összes partícióját.
A kártékony kódot a Netlab biztonsági kutatói fedezték fel, akik szerint nehéz megmondani, hogy a partíciók törlése szándékos-e, vagy egyszerűen csak egy rosszul beprogramozott önmegsemmisítési rutin. De valójában mindegy is, mert rengeteg gépet lehet vele működésképtelenné tenni - egyelőre csak elméletben, mert a funkciót szerencsére még nem használták - teszi hozzá a portál, amely szerint a legfontosabb, hogy a hálózatok üzemeltetői frissítsék a jelszavakat és bonyolult változatokat válasszanak. Veszélyben vannak a routerek, IoT okoseszközök, sőt, még a Linux szerverek is.
Legolvasottabb
Katasztrófa a Börzsönyben, idős bükkerdőket vágtak ki, folyik az olaj a patakokba
Március 1-jén minden megváltozik a lakáspiacon
Történelmi zakó után: mi lesz most az arannyal és az ezüsttel?
Ha beindulnak végre a gigagyárak, Magyarország a mennybe megy
Szárnyal a magyar pénzpiac, mert a külföldi befektetők Magyar Péter győzelmében bíznak
Brutális leépítés: 16 ezer ember kapott ma felmondólevelet
Leállt az M3-as metró
Az egyik kerület megunta: vásárolnak egy hókotrót
Ilyen arcátültetést sem látott még a világ