<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен крупный ботнет из незащищенных маршрутизаторов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html</link>
    <description>При разборе нескольких DDoS-атак на клиентов компании Incapsula было выявлено (https://www.incapsula.com/blog/ddos-botnet-soho-router.html), что данные атаки произведены с использованием нового ботнета, включающего более 40 тысяч маршрутизаторов для домашних и небольших офисных сетей. Первые атаки были зафиксированы в конце декабря, после чего затихли и возобновились в прошлом месяце. &lt;br&gt;&lt;br&gt;&lt;br&gt;Подавляющее большинство входящих в ботнет маршрутизаторов выпущено компанией Ubiquiti Networks и имеют проблемы с безопасностью, позволяющие из внешней сети получить доступ к устройству через HTTP или SSH. Так как многие пользователи не утруждают себя сменой параметров входа, атакующие воспользовались возможностью входа с использованием заданных по умолчанию логина и пароля для запуска на устройствах вредоносного ПО. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме функций выполнения DDoS-атак, ботнет также включает в себя компонент для самораспространения, выполняющий сканирование сетей для выявления доступных через типовые пароли маршрутизаторов и установки н</description>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (VolanD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#193</link>
    <pubDate>Mon, 18 May 2015 02:41:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; в интернете полно(сотни тысяч) устройств торчащих admin/admin..&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Еще хорошо гадят роутеры с поддержкой upnp, их владельцы и не догадываются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; о том, что их новая ip камера(а то и целый DVR) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; уже доступна всем, а не внутри локалки...&lt;br&gt;&amp;gt;&amp;gt; С нетерпением ждем массового перехода на v6 &lt;br&gt;&amp;gt; Жди-жди. На памяти твоих внуков, может, и дождетесь. Джва года, ха.&lt;br&gt;&lt;br&gt;За что же им такое наказание?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#189</link>
    <pubDate>Sun, 17 May 2015 14:45:16 GMT</pubDate>
    <description>&amp;gt; Интересно, когда случится полное избавление мира от провайдеров.&lt;br&gt;&lt;br&gt;Ты не перепутал с другим словом? Не избавление мира от  правительств?&lt;br&gt;&lt;br&gt;&amp;gt; Ведь теоретически, если не выбрасывать старыен маршрутизаторы, их можно использовать для &lt;br&gt;&amp;gt; прямого объедениения с соседями.&lt;br&gt;&lt;br&gt;Теоретически можно и обноски донашивать за дворником.&lt;br&gt;&lt;br&gt;&amp;gt; Сначала подъезд, дом, потом связь между домами и районами, затем связь между &lt;br&gt;&amp;gt; городами.&lt;br&gt;&lt;br&gt;И наступил коммунизм?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#187</link>
    <pubDate>Sun, 17 May 2015 14:43:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; в интернете полно(сотни тысяч) устройств торчащих admin/admin..&lt;br&gt;&amp;gt;&amp;gt; Еще хорошо гадят роутеры с поддержкой upnp, их владельцы и не догадываются &lt;br&gt;&amp;gt;&amp;gt; о том, что их новая ip камера(а то и целый DVR) &lt;br&gt;&amp;gt;&amp;gt; уже доступна всем, а не внутри локалки...&lt;br&gt;&amp;gt; С нетерпением ждем массового перехода на v6 &lt;br&gt;&lt;br&gt;Жди-жди. На памяти твоих внуков, может, и дождетесь. Джва года, ха.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Black_Ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#186</link>
    <pubDate>Fri, 15 May 2015 11:15:17 GMT</pubDate>
    <description>Интересно, когда случится полное избавление мира от провайдеров.&lt;br&gt;Ведь теоретически, если не выбрасывать старыен маршрутизаторы, их можно использовать для прямого объедениения с соседями.&lt;br&gt;Сначала подъезд, дом, потом связь между домами и районами, затем связь между городами.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#182</link>
    <pubDate>Fri, 15 May 2015 07:02:20 GMT</pubDate>
    <description>&amp;gt; В основе денежной экономики лежит принцип постоянного увеличения количества денег путём &lt;br&gt;&amp;gt; эмиссии, отсюда её инфляционный характер.&lt;br&gt;&lt;br&gt;В основе лохотрона, кидающего всех обычных участников в пользу нескольких толстых котов, у которых есть доступ к печатному станку. Еще есть всякие финансисты, хоть и не имеющие такого доступа, но играющие на косвенных факторах типа колебаниях курсов - они тоже неплохо пристроились. И неспешно оббирают всех остальных, т.к. если где-то прибывает, значит где-то убывает. Не напрямую - так косвенно, через увеличение денежной массы.&lt;br&gt;&lt;br&gt;Вот например в РФ - государство провернуло весьма конкретный финт ушами, в очередной раз беспринципно обобрав собственное население. Вздув курс доллара до &amp;gt;50 RUR и потом не став его возвращать обратно и принимая всяческие меры чтобы этого не случилось.&lt;br&gt;&lt;br&gt;В результате население с рублями лишилось около половины денег, буквально просто ничего не делая. Как можно &quot;без ножа зарезать&quot;, так можно и &quot;без пистолета ограбить&quot;. И по этой причине эксклюзивн</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#181</link>
    <pubDate>Fri, 15 May 2015 06:46:44 GMT</pubDate>
    <description>&amp;gt; Вот! Сплошные плюсы. Тут и продажи &amp;#171;телефонных линий&amp;#187; в гору пойдут.&lt;br&gt;&lt;br&gt;Да вон нынче МГТС с ножом к горлу от них избавляется. Под телефонные линии надо целое здание содержать. А для VoIP - пхнул пару роутеров в подвал/на чердак - и порядок! А здание можно загнать, с неиллюзорным профитом. Не говоря о том что эти бельевые веревки прооженные во времена дедушки Ленина в канализации - давно сгнили, а нести расходы по их замене при отсутствии перспектив никто не хочет.&lt;br&gt;&lt;br&gt;Так что нынче ровно наоборот - народ добровольно-принудительно избавляют от классического PSTN, заменяя его на роутер с SIP, который еще PSNT-gateway до кучи.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#180</link>
    <pubDate>Fri, 15 May 2015 06:41:57 GMT</pubDate>
    <description>&amp;gt; у Ubiquity исторически так - там многие сервисы &quot;прибиты гвоздями&quot; к WAN &lt;br&gt;&amp;gt; и неотключаемы, неостанавливаемы даже через CLI. &lt;br&gt;&lt;br&gt;Так у них всегда была какая-то странная хрень вместо операционки. И большинство народа не являющегося гламурными дeбилами, купившими это по ошибке/для распальцов - сразу берут это под перепрошивку опенврт. Ну и вообще - это по идее околопровайдерское оборудование, откуда это у дубовых хомяков - вообще загадка :). &quot;Права купил, а ездить не купил&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; их барахло? с более чем скромным железом и таким отношением.&lt;br&gt;&lt;br&gt;У них обычно при заурядности проца тем не менее довольно могучее радио.&lt;br&gt;&lt;br&gt;&amp;gt; в общем, вердит один: &quot;не покупать&quot;.&lt;br&gt;&lt;br&gt;Почему, покупать - но строго под перепрошивку опенврт. Тайваньцы же как обычно: железо неплохое, а софт - УГ. И поддержка УГ.&lt;br&gt;&lt;br&gt;&amp;gt; к сожалению в РФ - этого г. установлено - МНОГО.&lt;br&gt;&lt;br&gt;А покажете другое железо с хорошей RF частью? Чур микротики не предлагать - там еще более скотский в плане софта вендор.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Black_Ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#179</link>
    <pubDate>Fri, 15 May 2015 05:28:54 GMT</pubDate>
    <description>Давно об этом писал, что каждый второй маршрутизатор со стандартным логином admin:admin&lt;br&gt;&lt;br&gt;Только что проверил сетку, и вот вам, пожалуйста, видимо, TP Linlk грешит тем же самым, на старых моделях доступ к веб интерфейсу извне ... печаль...   &lt;br&gt;&lt;br&gt;&lt;br&gt;Беспроводной Маршрутизатор серии N, до 150Мбит/с&lt;br&gt;Модель &amp;#8470; TL-WR740N/TL-WR740ND&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен крупный ботнет из незащищенных маршрутизаторов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102532.html#178</link>
    <pubDate>Fri, 15 May 2015 05:28:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну почему же сразу дурака? Покупатель приобретает маршрутизатор на котором написано &quot;готов &lt;br&gt;&amp;gt;&amp;gt; к использованию в таких-то сетях&quot;, &lt;br&gt;&amp;gt; Ну и что там на Ubiquiti написано? Учитывая что они в основном &lt;br&gt;&amp;gt; оборудование для беспроводных ISP позиционируют...&lt;br&gt;&lt;br&gt;это другой сектор устройст, которые они продают для backhaul убогих инфраструктрно микро-провайдеров в северной америке. вроде airfiber и прочего.&lt;br&gt;включая варианты для лицензируемых бэндов.&lt;br&gt;остальное у них - сугубо потребительские устройства, бытовуха, включая камеры, сенсоры, роутер, свичи.&lt;br&gt;</description>
</item>

</channel>
</rss>
