Leonardo.it

I say blog!

  • 26
  • mar

Psyb0t: il worm che colpisce i modem/router

Di Andrea Guida (Naqern), in Sicurezza.

Avete commesso l’errore di impostare nel vostro modem/router una password più facilmente rintracciabile rispetto a quelle utilizzate in altri ambiti da voi ritenuti come estremamente “delicati”? Correte immediatamente ai ripari. E’ stato infatti scoperto un nuovo worm denominato Psyb0t, il quale avrebbe la minacciosa peculiarità di attaccare direttamente i modem/router anziché i PC.

La “bestiolina” sarebbe appoggiata ad una botnet, ossia una rete di computer connessi ad internet infettati da virus informatici creati con lo scopo di rubare dati, situata in Australia e sarebbe in grado di “scassinare”, mediante una lista composta da 6.000 username e ben 13.000 password, 30 differenti dispositivi Linksys, 10 dispositivi marchiati Netgear ed una manciata di altri router.




Allora, bisogna aver paura di questa nuova “creatura”, sì o no? Ahinoi, una risposta definitiva a tale quesito ci è impossibile fornirla, ma risulta estremamente interessante consultare gli studi fatti su questa specifica minaccia dai ragazzi del sito Internet DroneBL, secondo i quali il worm vanterebbe sì un certo grado di insidiosità (essendo in grado di attaccare qualsiasi modem/router con processore MIPS e sistema operativo Linux Mipsel), ma oramai consisterebbe in una specie di test d’attacco non andato a buon fine (vista l’avvenuta scoperta), quindi destinato ad un repentino ritorno nell’oblio.

Un’ulteriore analisi su Psyb0t, in lingua inglese, potete trovarla in questo documento. Dal canto nostro, invece, più di consigliarvi una sempre più accurata protezione degli strumenti hardware attraverso i quali accedete alla grande rete, non possiamo fare.

State in campana!


Condividi questo articolo

  • Share
  • FriendFeed
  • Email
  • Feed RSS

Termini legati all'articolo: , , , , .
Altri articoli:

Articoli correlati a "Psyb0t: il worm che colpisce i modem/router"


Commenti:

Sono stati scritti 20 commenti su "Psyb0t: il worm che colpisce i modem/router"

  1. Bertovello

    Non ho capito…morale?
    basta cambiare la password da quella “admin” di default p cosa c’è da fare??

  2. Andrea Guida (Naqern)

    @ Bertovello: non c’è una morale. E’ una notizia relativa al fatto che ormai anche modem/router hanno bisogno di occhi spalancati in ambito sicurezza ;)

    ciao

  3. Basti pensare che quasi tutti i modem dlink (pearlo di 504,604t e simili) venduti ,di default montano firmware con un infinità di bug e password che anche un bambino di 5 anni è capace di indovinare o addirittura di ritrovare (e si propio di questi bug si parla).Per questi modem anche va in giro una specie di bot che sfrutta un bug vecchissimo ma recente al tempo stesso visto l’anzinità dei firmware.

    Questo psyb0t è interessante da studiare ma questa cosa può farci capire come oramai anche un modem dovrebbe essere considerato un computer

  4. mm

    si ma non ho capito una cosa

    se avessi il mio bel router netgear con utente “admin” e password “password” e venissi preso di mira dalla botnet … che mi potrebbe succedere?

    1) scoprono che la mia password (e quindi?)
    2) mi cambiano la password e quant’altro (e allora ? non mi collego più? o sfruttano la mia banda? e come visto che il processore è un mips che a malapena fa girare il sw di ppp? figuriamoci se riesce a far girare un client emule o torrent ) in ogni caso la mia password la potrei reimpostare quando voglio
    3) mi manomettono il router? (e come? visto che io posso fare un aggiornamento sw solo se connesso in lan, non in wifi .. non in remoto?)

  5. Andrea Guida (Naqern)

    @ Valerio ‘ftp21′: esatto

    @ mm: potrebbero sfruttare il tutto per spiare, inviare spam, ecc.

    ciao ;)

  6. CoolSh@rK

    Credo che l’utilità di Psyb0t sia quella di ottenere dati riguardanti il traffico dati-pacchetti gestito dal router, mi pare che Andrea l’abbia detto.

    E’ interessante se inserito in un contesto pubblicitario, utilizzato illegalmente quanto ipoteticamente dalle aziende al fine di raccogliere informazioni sull’utente finale, poi non so tutto è possibile!

    Saluti e complimentoni per questo sito, una vera manna della quale oramai non riesco più a fare a meno!

    Saluti

  7. Andrea Guida (Naqern)

    @ CoolSh@rK: grazie mille! ;)

    ciao

  8. Danymally

    Io Ho Un D-Link DSL-2640B con il fw 1.0
    Corro Qualche rischio??
    Io Ho già cambiato la password dell’accesso alle impostazioni del modem…
    Come s’ha da fare con sti virus!
    Mannaggia a sti craker, che ve possino…

  9. Bertovello

    Si scusate..mi spiego: ma quindi per essere “al sicuro” basta cambiare password? O questo virus prova ad entrare con qualche attaccco su determinati router?

  10. Andrea Guida (Naqern)

    @ Danymally e Bertovello: per ora non ci dovrebbero essere temibili minacce dietro l’angolo. L’importante è impostare una password sicura, poi dobbiamo incrociare le dita affinché questo worm si sia veramente fermato ;)

    ciao

  11. Danymally

    Ah, Ok…
    Alterno lettere e numeri nelle mie password quindi… :D

  12. io uso la chiave di wep standard k mi ha dato alice con il mio router

  13. FrancescO

    La wep non centra nulla con la pass del router. E non usate la wep per il wifi che si cracka in 5 min a dir tanto. Il mio router di default non ha neanche la password, questo la dice lunga anche sul fatto che le case stesse dovrebbero starci attente. Non usate mai le pass di default e usate pass lunghe e che non hanno senso compiuto (cioè che non si possono trovare in dizionari).

  14. Danymally

    tutti i modem/router pirelli password di accesso alle impostaioni non ce ne sono e non si possono impostare!

  15. il rischio è minore di quanto si pensi, ormai il 90% dei router non ha all’interno la password per la connessione, perchè sia alice, libero etc vanno tutti senza password. non facciamoci prendere da facili allarmismi

  16. Danymally

    @ ignazioc:
    Scusa, ma se le password non ci sono, il virus è più facilitato a “smanettare col modem”!

  17. [...] worm che infetta i router non bastava. Secondo quanto riportato da “The Register“, i ricercatori della [...]

  18. [...] worm che infetta i router non bastava. Secondo quanto riportato da “The Register“, i ricercatori della [...]

  19. [...] PM   Arriva il rootkit che si insedia nel BIOS. Formattare non basta più  Il worm che infetta i router non bastava. Secondo quanto riportato da “The Register“, i ricercatori della “Core Security [...]

  20. [...] il rootkit che si insedia nel BIOS. Formattare non basta più Il worm che infetta i router non bastava. Secondo quanto riportato da “The Register“, i ricercatori della “Core Security [...]




Il network di ISayBlog!


Segui Geekissimo su Twitter Diventa fan di Geekissimo su Facebook Segui Geekissimo su FriendFeed!

Gallery

Toshiba Folio 100
Samsung Galaxy Tab
Microsoft Arc Touch
Internet Explorer 9
IMG_2944
Safari 5
fly-away-1
tablet bianco nero acer

Diventa fan di Geekissimo su Facebook!


Feed RSS

Tieniti sempre aggiornato, iscriviti ora ai Feed Rss.

Registrati & Login

Registrati ed identifica i tuoi commenti comodamente.

Newsletter

Inserisci il tuo indirizzo email per iscriverti alla Newsletter e ricevere tutti i nuovi post del blog:

Articoli in Evidenza

Archivi

Categorie