LINUX.ORG.RU
ФорумTalks

Добрый вирус: Linux.Wifatch защищает роутеры от других угроз

 , , ,


0

2

В общем на новость это не похоже, но штука милая:
Обнаруженный Symantec вирус для роутеров заражает устройства и защищает их от вредоносного программного обеспечения, он напоминает пользователю о необходимости обновить ПО, сменить пароли и закрывает уязвимости от других вирусов.
Взломать роутеры проще всего — их редко обновляют и почти никогда не сканируют на вирусы. Новый вирус пытается сделать этот тип устройств безопаснее, рассказывает Symantec в отчёте. Linux.Wifatch похож на обычный вирус: он заражает устройство, скрывает свои операции и координирует действия по p2p-сети. Но вместо того, чтобы проводить DDoS атаки или искать важные данные, Wifatch пытается обезопасить устройство от других вирусов. Программа обновляет собственную базу с помощью p2p и удаляет вредоносное программное обеспечение, закрывает «дыры» для других вирусов.
Symantec не знает, откуда появился этот вирус и зачем он был создан, но он кажется отличным от обычных вирусов. Впервые исследователи обнаружили его в 2014 году, тогда он не пытался себя скрывать и имел доброжелательные сообщения в коде. Одно из них срабатывало, когда пользователь пытался получить доступ к функции Telnet, и напоминало пользователям обновлять прошивку устройства. Другое сообщение в коде предназначалось АНБ и ФБР: «Всем агентам АНБ и ФБР, читающим это: помните, что защита Конституции США против врагов, внешних и внутренних, заставляет вас последовать примеру Сноудена». Symantec несколько месяцев следила за вирусом, но не обнаружила негативной направленности его работы.
По оценке Symantec, вирусом заражены десятки тысяч устройств, в основном в Бразилии, Китае и Мексике. Чтобы устранить вирус достаточно перезагрузить роутер, но он вскоре снова может вернуться. «Symantec будет пристально следить за Linux.Wifatch и его таинственным создателем. Мы рекомендуем пользователям следить за обновлениями программного обеспечения и прошивки роутера».

★★★★★

Последнее исправление: cetjs2 (всего исправлений: 2)

Ответ на: комментарий от Sociopsih

Как раз таки он не даёт отжирать ресурсы злонамеренному ПО.

wakuwaku ★★★★
()
Ответ на: комментарий от Sociopsih

под твое определение подпадает даже блокнот и скрепышь

Deleted
()
Ответ на: комментарий от ekzotech

Без симбионта жить нельзя - только с ним. Без него жизнь становится очень проблемной или не возможна. А тут скорее паразит. Но хороший паразит конечно

Promusik ★★★★★
() автор топика
Ответ на: комментарий от Promusik

Без симбионта жить нельзя - только с ним.

Симбиоз — это более широкое понятие. Можете посмотреть в Википедии, если мне не верите.

Sadler ★★★
()

достаточно давно был «вирус» который лечил дырявый bind

История повторяется...

vel ★★★★★
()

Всем агентам АНБ и ФБР, читающим это: помните, что защита Конституции США против врагов, внешних и внутренних, заставляет вас последовать примеру Сноудена

подождите-ка, это что-то знакомое...

[[[ To any NSA and FBI agents reading my email: please consider ]]]
[[[ whether defending the US Constitution against all enemies, ]]]
[[[ foreign or domestic, requires you to follow Snowden's example. ]]]

да это же подпись из электронных писем Столлмана!
кажется, я начинаю догадываться, кто автор этого «вируса»...

Lincor
()

Добрый вирус, который антивирус

Sparx ★★
()
Последнее исправление: Sparx (всего исправлений: 1)

Бактериофаги.

Deleted
()

Можно сделать добрый ботнет и продать злым добрым дядям.

greenman ★★★★★
()

Добрый вирус Linux.Wifatch
На твой роутер наложит патч:
Уязвимости залечит,
Безопасность обеспечит.
В АНБ агенты обломаются —
Пользователи решета порадуются!
Ну а Symantec будет пристально следить
И отчёты о добром создателе постить.
Роутер же рекомендуется перезагрузить
Чтоб агентов обратно впустить.
Не заставляйте дядек долго ждать
Дабы им не пришлось паяльник применять!

h578b1bde ★☆
()

Опять /g/ балуется, что ли.

Deleted
()
Ответ на: комментарий от Lincor

да это же подпись из электронных писем Столлмана!
кажется, я начинаю догадываться, кто автор этого «вируса»...

Не, Столлман вместе с вирусом распространял бы архив с исходниками, текст GPL v3, выпиливал проприетарные модули и заодно менял ведро на Hurd.

h578b1bde ★☆
()
18 февраля 2017 г.
Ответ на: комментарий от a1batross

Проверяй маршрутизаторы на уязвимости, обновляй прошивки.

Deathstalker ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.