ESET предупреждает о возвращении Moose – вредоносной программы для Linux. Moose заражает домашние Wi-Fiроутеры и публичные точки доступа, перехватывает трафик и получает доступ к аккаунтам в соцсетях пользователей, подключающихся к интернету.
 
Украденные данные Moose использует для мошенничества в соцсетях – рекламной накрутки с последующей монетизацией. Малварь может, в частности, раскрутить группу в Facebook, искусственно увеличить число просмотров видео на YouTube, нагнать подписчиков в Twitter и Instagram.
 
Опасность Moose в том, что скомпрометированные аккаунты теоретически могут использоваться для распространения в соцсетях ссылок на загрузку других вредоносных программ, включая банковские трояны и шифраторы.
 
В мае 2015 года ESET выпустила первое исследование червя Moose. После публикации отчета активность управляющего сервера снизилась, и малварь исчезла с радаров. Но примерно к сентябрю операторы доработалиMoose и запустили новую версию.
 
Главное изменение Moose – маскировка местоположения управляющего сервера. Операторы усложнили структуру кода (и задачу исследователей), задав новый IP-адрес сервера в виде зашифрованного аргумента командной строки.
 
Moose по-прежнему распространяется путем подбора паролей к роутеру. Но если в прежней версии было «зашито» примерно 300 логинов и паролей, то новая ограничивается десятью самыми популярными.

В обновленном Moose можно активировать или выключать функции локального или внешнего сканирования, перехвата данных, аннулирования процесса.
 
Операторы Moose проделали большую работу, исправляя недостатки предыдущей версии. Тем не менее, червь остается резидентной угрозой – чтобы избавиться от заражения, достаточно перезагрузить роутер. Для профилактики новых заражений рекомендуется установить на роутер сложный пароль.
 
Модуль «Защита домашней сети» в новом поколении ESET NOD32 обеспечивает безопасность Wi-Fi роутеров.
 

3 ноября, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.09.2026
Зачем нужна новая классификация дата-центров
01.09.2026
Корейцев ждут бесплатные нейросети. Но в основном местные
01.09.2026
Минцифры: Всех «белых» — в отдельные подсети!
01.09.2026
Вступил в силу приказ ФСТЭК России №60
01.09.2026
«Сбер» не видит явного интереса к цифровому рублю
31.08.2026
ИИ «решил обманывать людей и создавать ложные личности»
31.08.2026
Aurora атакует своих жертв с помощью Cursor Agent
31.08.2026
Техгиганты призвали усилить контроль над передовыми LLM
31.08.2026
ЦБ РФ: Число уникальных финансовых пирамид падает
31.08.2026
ГКРЧ разрешила операторам связи мигрировать на 5G

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных