Спам через«Интернет вещей»
По сообщению компании «Доктор Веб», проведенное ее специалистами исследование показало, что киберпреступники используют вредоносные программы, способных заражать «умные» устройства под управлением ОС Linux, для массовых почтовых рассылок.
В частности, троянец Linux.ProxyM запускает на инфицированном устройстве SOCKS-прокси-сервер и способен детектировать ханипоты – специальные ресурсы, созданные исследователями вредоносных программ в качестве приманки для злоумышленников. Соединившись со своим управляющим сервером и получив от него подтверждение, Linux.ProxyM загружает с этого сервера адреса двух интернет-узлов: с первого он получает список логинов и паролей, а второй необходим для работы SOCKS-прокси-сервера. Существуют сборки этого троянца для устройств с архитектурой x86, MIPS, MIPSEL, PowerPC, ARM, Superh, Motorola 68000 и SPARC, т.е. Linux.ProxyM может работать практически на любом устройстве под управлением Linux, включая роутеры, телевизионные приставки и другое оборудование.
Как выяснили вирусные аналитики «Доктор Веб», с использованием Linux.ProxyM злоумышленники рассылают спам. С управляющего сервера на зараженное устройство поступает команда, содержащая адрес SMTP-сервера, логин и пароль для доступа к нему, список почтовых адресов и сам шаблон сообщения. В письмах рекламируются различные сайты категории «для взрослых». Согласно статистике, в среднем в течение суток каждое зараженное Linux.ProxyM устройство рассылает порядка 400 писем.
Аналитики предполагают, что ассортимент функций Linux-троянцев будет и дальше расширяться. «Интернет вещей» уже давно находится в фокусе интересов вирусописателей, о чем свидетельствует широкое распространение вредоносных программ для Linux, способных заражать устройства с различной аппаратной архитектурой.