Byte/RE ИТ-издание

Спам через«Интернет вещей»

По сообщению компании «Доктор Веб», проведенное ее специалистами исследование показало, что киберпреступники используют вредоносные программы, способных заражать «умные» устройства под управлением ОС Linux, для массовых почтовых рассылок.

В частности, троянец Linux.ProxyM запускает на инфицированном устройстве SOCKS-прокси-сервер и способен детектировать ханипоты – специальные ресурсы, созданные исследователями вредоносных программ в качестве приманки для злоумышленников. Соединившись со своим управляющим сервером и получив от него подтверждение, Linux.ProxyM загружает с этого сервера адреса двух интернет-узлов: с первого он получает список логинов и паролей, а второй необходим для работы SOCKS-прокси-сервера. Существуют сборки этого троянца для устройств с архитектурой x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 и SPARC, т.е. Linux.ProxyM может работать практически на любом устройстве под управлением Linux, включая роутеры, телевизионные приставки и другое оборудование.

Как выяснили вирусные аналитики «Доктор Веб», с использованием Linux.ProxyM злоумышленники рассылают спам. С управляющего сервера на зараженное устройство поступает команда, содержащая адрес SMTP-сервера, логин и пароль для доступа к нему, список почтовых адресов и сам шаблон сообщения. В письмах рекламируются различные сайты категории «для взрослых». Согласно статистике, в среднем в течение суток каждое зараженное Linux.ProxyM устройство рассылает порядка 400 писем.

Аналитики предполагают, что ассортимент функций Linux-троянцев будет и дальше расширяться. «Интернет вещей» уже давно находится в фокусе интересов вирусописателей, о чем свидетельствует широкое распространение вредоносных программ для Linux, способных заражать устройства с различной аппаратной архитектурой.

Вам также могут понравиться