[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Securitate IT

Botnet Hide ‘N Seek: Noi funcții pentru controlul a zeci de mii de dispozitive smart

Atacatorii din spatele botnetului Hide ‘N Seek vor să poată controla zeci de mii de dispozitive smart de la distanță, speculând o neglijență a producătorilor.

Specialiștii în securitate cibernetică de la Bitdefender au constatat că atacatorii din spatele botnetului Hide ’N Seek (De-a v-ați ascunselea), descoperit la începutul anului 2018, speculează acum faptul că unele terminale cu Android sunt vândute cu funcționalitatea de testare din timpul producției deja activată ca să controleze de la distanță dispozitive inteligente, se arată într-un comunicat al Bitdefender.

Mai exact, atacatorii exploatează modulul pentru depanare prin Wi-Fi, prin care producătorii și dezvoltatorii de aplicații testează de pe un alt dispozitiv eventuale disfuncționalități ale sistemului de operare sau programelor preinstalate. Cum modulul pentru depanare prin Wi-Fi nu este dezactivat de producător după faza de testare, utilizatorii care nu verifică atent starea acestuia ajung să folosească fără știința lor un dispozitiv vizibil de pe internet și controlabil de la distanță.

Atacatorii pot găsi dispozitivele vulnerabile scanând internetul după portul 5555 și le pot controla mizând pe faptul că se folosesc de o funcționalitate complet legitimă din sistemul de operare Android, având practic drepturi privilegiate asupra dispozitivului.

Sunt vizate nu doar telefoanele cu Android, ci orice dispozitiv care folosește acest sistem de operare și are protocolul activat.

Cel puțin 40.000 de dispozitive ar putea ajunge sub controlul atacatorilor, conform unui instrument de monitorizare a dispozitivelor inteligente vulnerabile. Rețelele de tip botnet pot fi folosite pentru atacuri care să ducă la blocarea anumitor site-uri. Practic, zecile de mii de dispozitive accesează simultan o pagină de internet și, trimițând un volum imens de trafic, duc la căderea acesteia; ulterior, atacatorii șantajează victima pentru a opri atacul și a permite reluarea activității site-ului. Spre deosebire de un botnet tradițional, prima variantă HNS era capabilă inclusiv de spionaj informatic prin sustragea de fotografii sau filme personale de la utilizatori.

Iată câteva recomandări menite să ferească dispozitivele utilizatorilor de botnetul Hide ’N Seek:

Verificați secțiunea „Opțiuni dezvoltator” după cumpărarea dispozitivului și dezactivați-o dacă aceasta este preactivată.

Folosiți un instrument de scanare a gadgeturilor din rețea pentru a le găsi pe cele vulnerabile. Un tool disponibil gratuit este Bitdefender Home Scanner.

Utilizați o soluție de securitate destinată protecției gadgeturilor smart, precum Bitdefender BOX.

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019