Например TDA7294

Форум РадиоКот • Просмотр темы - Вирус для модема
Форум РадиоКот
Здесь можно немножко помяукать :)





Текущее время: Пн июл 07, 2025 23:27:58

Часовой пояс: UTC + 3 часа


ПРЯМО СЕЙЧАС:



Начать новую тему Ответить на тему  [ Сообщений: 25 ]  1,  
Автор Сообщение
Не в сети
 Заголовок сообщения: Вирус для модема
СообщениеДобавлено: Вт авг 11, 2009 01:30:34 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
Нет, ну кто бы мог подумать? Кто-то уже знает, но многие и не догадываются. Мало того что под линукс есть вирусы, так они заражают АДСЛ модемы! Мой роутер ополчился против меня!!! Я до сих пор в шоке.
Кто-то уже говорил что у него проблемы были с модемом D-Link - грелся, зависал и не открывал сайты. А вы просто перепрошейте его. У меня сегодня у роутера все симптомы как рукой сняло!
А потом мне показали линк и я ужаснулся - на самом деле для роутеров под линукс есть вирус! Называется он psyb0t и заразил по оценкам около 100 тыс роутеров уже. Рапространяется просто - через открытые интерфейсы администрирования он подбирает пароли (сначала пробует дефолтные, потом брутфорс). При получении доступа заливает свой код в флэш память аппарата и тот при следующем включении загружается уже с зараженной прошивкой. Оказывается он не только безобразничает таким образом, он отслеживает трафик и выуживает пароли, а при простое ищет другие уязвимые роутеры и заражает их. Единственное средство защиты - закрыть все интерфейсы (в первую очередь щупает telnet на 23 порту) и сменить дефолтный пароль admin на сложный несловарный, чтоб брутфорс не подобрал.

Это что же, сегодня роутер передал своим сородичам пароль от моей аськи, а завтра холодильник за жопу укусит? Нас точно уберут. Это заговор ZOG.

Слава Роботам! Убить всех человеков!

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 02:15:28 
Вымогатель припоя
Аватар пользователя

Зарегистрирован: Пн фев 27, 2006 02:02:12
Сообщений: 521
Откуда: Россия, Санкт-Петербург
Рейтинг сообщения: 0
У меня на это только :)))

_________________
Указывайте на ошибки других прямо, а не косвенно.
Уважаемые коты, СДАЛ и ЗДЕСЬ пишутся именно так :)))
Унижая другого, унижаешь себя.


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 03:51:33 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
Блин ну страшно же! Оказывается, вирус модульный, создает ботнеты. Т.е. при заражении самим вирусом, модем просто становится зомби и прекращает реагировать на попытки администрирования. При необходимости он загружает необходимый модуль, например для ddos атак. Такой подробной информации мало, но можно глянуть например тут:
http://www.itsec.ru/newstext.php?news_id=56403

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 06:06:01 
Модератор
Аватар пользователя

Карма: 159
Рейтинг сообщений: 4042
Зарегистрирован: Пт янв 23, 2009 19:20:05
Сообщений: 44762
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Про этот вирус уже все уши прожужжали... Только не так уж он и страшен... Просто нужно правильно модем настроить, и все дела... А вот с воровством паролей нашему провайдеру частично удалось справиться - при авторизации проверяется, с какого порта она запрошена, и выйти в Сеть можно только с того, где авторизация была произведена в первый раз... А пароли чаще крадут из винды, чем из модема (тем более, что 99,999% пользователей использует ADSL модем в режиме тупого моста...).


Вернуться наверх
 
Выбираем индустриальные и медицинские источники питания MEAN WELL в открытом исполнении

Использование модульных источников питания открытого типа широко распространено в современных устройствах. Присущие им компактность, гибкость в интеграции и высокая эффективность делают их отличным решением для систем промышленной автоматизации, телекоммуникационного оборудования, медицинской техники, устройств «умного дома» и прочих приложений. Рассмотрим подробнее характеристики и особенности трех самых популярных вариантов AC/DC-преобразователей MW открытого типа, подходящих для применения в промышленных устройствах - серий EPS, EPP и RPS представленных на Meanwell.market.

Подробнее>>
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 09:34:32 
Сверлит текстолит когтями
Аватар пользователя

Зарегистрирован: Вт июл 08, 2008 12:24:17
Сообщений: 1148
Рейтинг сообщения: 0
Это касается не только ADSL-модемов.


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 09:38:44 
Модератор
Аватар пользователя

Карма: 68
Рейтинг сообщений: 424
Зарегистрирован: Ср ноя 26, 2008 16:34:25
Сообщений: 13490
Откуда: Тамбовская обл.
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Ну а мораль оказалась проста: не используйте короткие/дефолтные/словарные пароли. И всё.

Цитата:
а завтра холодильник за жопу укусит?

/me собирает узелок, уходит жить в лес....


Вернуться наверх
 
Распродажа паяльного оборудования ATTEN!
Паяльные станции, паяльники и аксессуары по самой выгодной цене.

По промокоду radiokot скидка 10%
Не в сети
 Заголовок сообщения: Re: Вирус для модема
СообщениеДобавлено: Вт авг 11, 2009 09:40:16 
Потрогал лапой паяльник

Зарегистрирован: Сб июн 20, 2009 06:44:48
Сообщений: 321
Откуда: Челябинск
Рейтинг сообщения: 0
WildCat писал(а):
Мало того что под линукс есть вирусы, так они заражают АДСЛ модемы! Мой роутер ополчился против меня!!! Я до сих пор в шоке.


Ыыыыы!

_________________
Легче нести ахинею, чем бревно.
Злой пожизни.


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 10:41:29 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
у меня модем в режиме именно роутера. А в винде у меня от всяких троянов защита, а на фишинговые провокации я все равно не поддаюсь. Но сам факт что в роутер тоже можно залить код меня удивил. Кстати вирус все таки использует уязвимость модема, т.к. все интерфейсы, в т.ч. телнет у меня были полностью запрещены. После заражения они не работали, но после перепрошивки телнет стал открытым, хотя в настройках все отключено, т.е. нужно обязательно пасс менять.

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 10:53:50 
Модератор
Аватар пользователя

Карма: 68
Рейтинг сообщений: 424
Зарегистрирован: Ср ноя 26, 2008 16:34:25
Сообщений: 13490
Откуда: Тамбовская обл.
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Я ради интереса как-то раз просканил подсеть провайдера. Само собой нашлись модемы, работающие в режиме роутера. Попробовал штук 5-7 ip на предмет доступа к web-интерфейсу - мало того, что они доступны, из них только у ОДНОГО был изменён дефолтный (Admin/Admin) пароль! Вот где разгул то кулхацкерам! :)


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 11:10:45 
Друг Кота
Аватар пользователя

Карма: 95
Рейтинг сообщений: 2428
Зарегистрирован: Пт май 18, 2007 22:56:58
Сообщений: 26668
Рейтинг сообщения: 0
Выкиньте вы эти Dlinkи, сколько с ними проблем было, а теперь еще и вирусы... :twisted:


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 12:05:04 
Опытный кот

Карма: 3
Рейтинг сообщений: 7
Зарегистрирован: Пт авг 22, 2008 16:59:43
Сообщений: 732
Рейтинг сообщения: 0
Upgrader писал(а):
Выкиньте вы эти Dlinkи, сколько с ними проблем было, а теперь еще и вирусы... :twisted:
а ты дашь денег на другой?

_________________
catcoolers@gmail.com


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 12:11:25 
Генеральный секретарь МЯУ
Аватар пользователя

Карма: 69
Рейтинг сообщений: 23
Зарегистрирован: Пн сен 03, 2007 18:24:27
Сообщений: 18748
Откуда: Россия. Омск.
Рейтинг сообщения: 0
Cat_CooLeR писал(а):
а ты дашь денег на другой?

И мне надо! :)


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 12:15:21 
Собутыльник Сэра Мурра
Аватар пользователя

Карма: 23
Рейтинг сообщений: 6
Зарегистрирован: Вт янв 10, 2006 00:26:45
Сообщений: 2918
Откуда: Челябинск
Рейтинг сообщения: 0
После лечения вируса проблемы с перегревом и зависаниями волшебным образом пропали :) Так что D-Link тут ни в чем не виноват. Вон свич стоит, разводит 4 устройства, а даже не грееца.

_________________
Увлекательный ресурс об электронике и не только


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 14:45:51 
Друг Кота
Аватар пользователя

Карма: 1
Рейтинг сообщений: 4
Зарегистрирован: Пт авг 10, 2007 12:49:55
Сообщений: 3051
Откуда: kr.ua
Рейтинг сообщения: 0
Upgrader писал(а):
Выкиньте вы эти Dlinkи, сколько с ними проблем было, а теперь еще и вирусы... :twisted:


Просто надо хотя бы пароль админа на нем менять, что ли...
Новость - бойан кстати. Да и вирь не такой уж и страшный, благополучно уходит после обычного ребута роутера, если верить статьям.


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 15:01:58 
Прорезались зубы
Аватар пользователя

Зарегистрирован: Сб авг 25, 2007 19:52:50
Сообщений: 220
Откуда: Санкт-Петербург
Рейтинг сообщения: 0
нормальные люди давно используют адсл роутеры только в качестве моста.а дальше за раздачу инета отвечает сервак под *никс


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 15:13:47 
Друг Кота
Аватар пользователя

Карма: 1
Рейтинг сообщений: 4
Зарегистрирован: Пт авг 10, 2007 12:49:55
Сообщений: 3051
Откуда: kr.ua
Рейтинг сообщения: 0
Только если это не квартирная сеть или контора с 3-4 компами ;)


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 15:23:36 
Модератор
Аватар пользователя

Карма: 68
Рейтинг сообщений: 424
Зарегистрирован: Ср ноя 26, 2008 16:34:25
Сообщений: 13490
Откуда: Тамбовская обл.
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
Цитата:
...сервак под *никс
...сервак...
у тех 99% интернет-пользователей, которые зовут знакомых, чтоб вконтакте зарегаться, или эмейл завести...


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 15:37:59 
Друг Кота
Аватар пользователя

Карма: 1
Рейтинг сообщений: 5
Зарегистрирован: Пт апр 03, 2009 22:12:58
Сообщений: 3641
Откуда: Из Украины, Кировоградская облась,
Рейтинг сообщения: 0
а че бы флеш память рид онли не сделать?

_________________
Мотание тороидов- вышивание по мужски.


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 15:39:33 
Прорезались зубы
Аватар пользователя

Зарегистрирован: Сб авг 25, 2007 19:52:50
Сообщений: 220
Откуда: Санкт-Петербург
Рейтинг сообщения: 0
NiTr0, какраз дома такое и ставят...простенький сервак напрмиер на атлоне 64 x2 стоит у 90% моих знакомых дома.в тч. и у меня. используется как роутер,файлохренилище,работы с пиринговыми сетями и т.д.


Вернуться наверх
 
Не в сети
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 15:50:22 
Модератор
Аватар пользователя

Карма: 68
Рейтинг сообщений: 424
Зарегистрирован: Ср ноя 26, 2008 16:34:25
Сообщений: 13490
Откуда: Тамбовская обл.
Рейтинг сообщения: 0
Медали: 1
Получил миской по аватаре (1)
WOLF666, я сам ходил долгое время настраивал ADSL народу, как только запустили такую услугу. По началу клиентов было много, и так же брал деньги за установку телефонной розетки, протяжку кабеля и всего до кучи, (бывало и аппараты ремонтировал (с мелкими поломками), чтоб клиент получил комп с рабочим интернетом. Поэтому знакомые тут не при чем.

Я всегда настраивал модем бриджом, и никогда не менял на нём пароли - иначе гемор и себе, и, возможно, другому человеку, который придёт после меня что-то делать.

Так вот, половина клиентов, после того, как всё настроил, спрашивали: "А дальше что делать?" Открывайте браузер, и вперёд. Само собой вопрос, а что это такое? Показываешь - а какие адреса набирать? И всё в таком духе.

Потом распечатал листов побольше с самыми известными адресами (яндекс, гугл, одноклассники, вики и т.д.) и таскал с собой.

А вы говорите сервер....


Последний раз редактировалось ploop Вт авг 11, 2009 15:52:42, всего редактировалось 1 раз.

Вернуться наверх
 
Показать сообщения за:  Сортировать по:  Вернуться наверх
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  1,  

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: MaximusAries, Shuren и гости: 29


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB
Extended by Karma MOD © 2007—2012 m157y
Extended by Topic Tags MOD © 2012 m157y