تبدیل مودمهای خانگی به باتهای شبکه اجتماعی
بر اساس گزارش محققان امنیتی ESET، بدافزار جدیدی بانام Moose، تجهیزات بانام کاربری پیشفرض را آلوده میکند. البته هدف اصلی این بدافزار مودمهای خانگی است که بر اساس معماری MIPS و ARM کار میکنند.
این بدافزار قابلیت شنود را داراست به همین دلیل میتواند از ارتباطهای ایجادشده توسط قربانی جاسوسی کند. یکی از اولین کارهایی که Moose انجام میدهد، شنود پورت TCP به شماره 10073 است. هنگامیکه بدافزار این پورت را بازببیند، یک ارتباط TCP بدون جابهجایی داده برقرار میکند.
بدافزار از مودم آلوده استفاده میکند تا ترافیکهای رمزنگاری نشده آن را سرقت کند و سرویس پروکسی را به شبکه باتنت ارائه دهد. این بدافزار کوکیهای HTTP شبکههای اجتماعی محبوب را سرقت میکند و دزدی و کلاهبرداری را در آن شبکههای اجتماعی پیادهسازی میکند. هدف اصلی این بدافزار شبکههای اجتماعی Facebook، YouTube، Instagram و Twitter است.
اما چرا این بدافزار شبکههای اجتماعی را هدف قرار داده است؟ هرچه دایره دوستان شما در شبکههای اجتماعی بیشتر باشد، عملاً شنوندگان بیشتری برای ارائه محتوا دارید. این دقیقاً مبنای تجارت است. یک شبکه اجتماعی وسیع با تعداد فراوانی مشتری برای کلاهبرداری توسط Moose بهترین هدف است.
بر اساس گزارش ESET مودمهای TP-Link، Netgear، ZyXEL، Actiontec، Hik Vision، Synology و Zhone آسیبپذیر هستند. تجهیزات آلوده به دنبال دیگر دستگاهها گشته و از طریق ارتباط Telnet آنها را نیز آلوده میسازند.
بهمنظور مقابله با این بدافزار باید سرویس Telnet قطع شود و بهجای آن از SSH استفاده شود. باید مطمئن شد، دستگاه از طریق اینترنت و از پورتهای 22، 23، 80 و 443 غیرقابل دسترسی است. همچنین از نصب آخرین فرم ویر بر روی دستگاه خود مطمئن شوید.