<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html</link>
    <description>Группа исследователей из специализирующейся на компьютерной безопасности компании FireEye выявила (https://www.fireeye.com/blog/threat-research/2015/09/synful_knock_-_acis.html) новую вредоносную активность, связанную со скрытой модификации прошивок маршрутизаторов Cisco с внедрением бэкдора, позволяющего контролировать проходящий через маршрутизатор транзитный трафик и использовать маршрутизатор как точку для проведения атак на внутреннюю сеть. В результате исследования в Сети выявлено 14 поражённых  маршрутизаторов, территориально находящихся в Индии, Мексике, Филиппинах и Украине. &lt;br&gt;&lt;br&gt;&lt;br&gt;Известно, что атака производится как минимум на модели Cisco 1841, 2811 и 3825. Для данных моделей атакующими был подготовлен вариант прошивки, содержащий скрытый бэкдор, в обычных условиях никак себя не проявляющий и активируемый при выявления в трафике специально оформленных управляющих пакетов, что существенно затрудняет выявление атакованных устройств. Как правило, для выявления бэкдора требуется анализ дампа прошивки (h</description>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (Anonplus)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#105</link>
    <pubDate>Fri, 18 Dec 2015 16:50:42 GMT</pubDate>
    <description>В джуниперах сегодня тоже нашли бекдор. Причем, &quot;из коробки&quot; ;)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (Барак Обама)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#103</link>
    <pubDate>Thu, 17 Sep 2015 13:11:14 GMT</pubDate>
    <description>Акции Juniper резко поднялись в цене.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (un4me)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#102</link>
    <pubDate>Thu, 17 Sep 2015 08:43:08 GMT</pubDate>
    <description>Сори перечитал все тут https://github.com/fireeye/synfulknock/tree/master/NSE&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (un4me)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#101</link>
    <pubDate>Thu, 17 Sep 2015 08:37:11 GMT</pubDate>
    <description>Господа, а где бы взять скрипты NSEшные для сканирования nmap&apos;ом, в блоге описание есть а файлов нет... &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (Есюки)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#100</link>
    <pubDate>Thu, 17 Sep 2015 05:08:30 GMT</pubDate>
    <description>Фольги, срочно фольги!&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (Айнанимм)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#99</link>
    <pubDate>Thu, 17 Sep 2015 03:54:31 GMT</pubDate>
    <description>Принесли мне както на &quot;ремонт&quot; фильдоперсовую флешку с какимето там стразами - у ней этот выклбчатель сдох и она была доступна &quot;только для чтения&quot;... 15 минут гугления и китайский прашивальщик перешил её контралёр выкусив эту &quot;апаратную&quot; защиту... &lt;br&gt;</description>
</item>

<item>
    <title>Кенгуру СС3 (VaNO)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#97</link>
    <pubDate>Wed, 16 Sep 2015 20:27:34 GMT</pubDate>
    <description>Пришлось правда из штатов заказывать. Выключатель там хлипковат, думаю еще пол года и сломается. И еще вызывает подозрение что если её вставить в положении запись разрешена, потом переключить в реад онли не вынимая из разъема, то файлы на неё всё равно пишутся.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (linuxisnotunixitisawindows)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#96</link>
    <pubDate>Wed, 16 Sep 2015 20:02:09 GMT</pubDate>
    <description>А в 1400-м доллара ваще не было.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована атака с подстановкой бэкдора в маршрутизаторы ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/104752.html#94</link>
    <pubDate>Wed, 16 Sep 2015 17:57:47 GMT</pubDate>
    <description>&amp;gt; ну ок - контора, нанятая АНБ :)&lt;br&gt;&lt;br&gt;Не, это путинский след, чувак. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
