Ботнет обнаружила компания Incapsula, специализирующаяся на компьютерной безопасности. Компания опубликовала отчёт о проделанной работе, в котором описала причины появления внушительной сети из подконтрольных хакерам устройств.
И главная причина в том, что на некоторых роутерах по-умолчанию были слабые настройки безопасности. Которые и позволили хакерам получить контроль над устройствами. И заставить их участвовать в атаках.
Напомним, что атаки типа DDoS — это весьма распространённый метод вывода из строя целых компьютерных сетей или интернет-сервисов (в том числе, сайтов). Для организации мощных атак обычно используются «ботнеты». Ботнет — это подконтрольная хакерам сеть из компьютеров и сетевых устройств, которые получилось взломать. В итоге хакеры «натравливают» ботнет на, к примеру, сайт какой-то организации.
Заставляя компьютеры, входящие в ботнет, отправлять множество запросов на серверы целевой организации. Что быстро «пожирает» все ресурсы серверов. В результате серверы либо физически не могут обслуживать легальных посетителей, например, сайта. Либо вовсе «зависают». Также DDoS атаки часто применяются параллельно с незаконным проникновением в сеть целевой компании.
Интересно, что Incapsula обнаружила ботнет после того, как множество её клиентов за небольшой промежуток времени подверглись атакам со стороны позже вычисленного ботнета. И только после того, как специалисты начали изучение этого вопроса, стало понятно, что ботнет состоит из бытовых маршрутизаторов.
Причём прямо на глазах у специалистов ботнет набирал свою мощь, привлекая всё больше и больше скомпрометированных маршрутизаторов в свою вредоносную сеть. В итоге специалисты были ошеломлены, насколько крупный ботнет у них получилось обнаружить. И оказалось, что этот ботнет уже применялся для атак на сотни интернет-сайтов.
Интересно, что ботнет состоит в основном из роутеров Ubiquiti. Специалисты утверждают, что по всему миру в подобные ботнеты из маршрутизаторов попадают миллионы бытовых устройств, пользователи которых, к примеру, не сменили пароли по-умолчанию на доступ к устройству.
Источник: http://www.forensicmag.com/news/2015/05/ddos-botnet-makes-slaves-home-and-office-routers