Компания ESET — международный разработчик программных продуктов семейства ESET NOD32 для обеспечения информационной безопасности корпоративных и домашних пользователей — ведет свою историю с 1992 года. Компания ESET первая среди производителей средств информационной защиты начала использовать проактивные методы обнаружения интернет-угроз, позволяющие детектировать новые модификации вредоносного кода.Эксперты ESET предупреждают о появлении нового червя – Linux/Remaiten. Программа заражает роутеры, модемы и другие сетевые устройства, объединяя их в ботнет. Созданная зомби-сеть может использоваться для DDoS-атак изагрузки вредоносногоПО.
По мнению вирусных аналитиков ESET, Remaiten – доработанная версия известных с 2014 года Linux-ботов Kaitenи Gafgyt, нацеленных на встраиваемые устройства. От предшественников его отличают новые функции.
В частности, Gafgyt сканирует IP-адреса, пытаясь обнаружить работающий порт Telnet. Найдя искомое, программа подбирает логин и пароль, вводя наиболее распространенные комбинации из заданного списка. Если червю удастся подключиться к системе, жертва получит команду на загрузку исполняемых файлов вредоносной программы.
Remaiten использует тот же способ аутентификации, но действует более избирательно при установке исполняемых файлов. Червь не скачивает все файлы подряд, а пытается распознать инфраструктуру жертвы и подобрать соответствующий загрузчик. Далее программа-загрузчик скачает с управляющего сервера полноценный бот.
Червь Remaiten выполняет команды управляющего сервера. Бот предназначен для реализации DDos-атаки загрузки вредоносных файловв зараженную систему. Кроме того, в нем предусмотрен код, позволяющий уничтожать другиеботына зараженном устройстве.
Антивирусные продукты ESET NOD32 детектируют новый бот как Linux/Remaiten.
.jpg)
Подбор логина и пароля для входа в аккаунт Telnet

Приветствие от управляющего сервера
© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2016