Вредоносное ПО AndroxGh0st, взламывающее устройства IoT

26 ноября 2024 г. | Консультативный, Блог Вредоносное ПО AndroxGh0st, взламывающее устройства IoT

Киберпреступники нашли новый способ атаковать наши устройства. Недавно исследователи обнаружили вредоносную программу AndroxGh0st. Эта вредоносная программа нацелена на… Интернет вещей (IoT) устройства, в том числе такие, как умные телевизоры, камеры и даже термостаты.

Что такое AndroxGh0st?

AndroxGh0st — это тип вредоносного ПО, предназначенного для заражения устройств Интернета вещей (IoT). После заражения устройства оно может взять его под контроль. Оно также может распространяться на другие подключённые устройства, создавая крупную сеть, контролируемую хакерами. Такая сеть заражённых устройств называется ботнетом.

Но AndroxGh0st отличается от других вредоносных программ. Он сочетает в себе возможности двух мощных угроз: Ботнет Mozi и Вредоносное ПО MiraiИспользуя эти функции, AndroxGh0st может проводить более мощные и масштабные атаки.

Сравнение вредоносных программ — вредоносные программы для сетей BOT

Почему устройства Интернета вещей уязвимы

Устройства Интернета вещей часто не имеют надёжной защиты. Многие устройства поставляются со слабыми заводскими паролями, которые пользователи не меняют. На некоторых устройствах Интернета вещей отсутствуют последние обновления безопасности, что делает их лёгкой добычей для хакеров. Именно на это и направлены эти два источника вредоносного ПО: слабые учётные данные и неисправленные системы.

Злоумышленники это знают, поэтому и сосредотачиваются на этих устройствах. С миллиардами устройств Интернета вещей по всему миру у них есть широкий выбор целей.

Как работает AndroxGh0st

AndroxGh0st сканирует интернет на наличие уязвимых устройств IoT. Найдя такое устройство, он пытается войти в систему, используя стандартные или ненадежные пароли. Попав на него, он устанавливает себя на устройство и подключается к другим зараженным устройствам, формируя ботнет.

Этот ботнет затем может быть использован для различных атак:

  • Распределенный отказ в обслуживании (DDoS): Перегружает цель трафиком, вызывая ее крах.
  • Кража данных: Крадет конфиденциальную информацию с подключенных устройств.
  • Распространение Malware: Заражает другие устройства, подключенные к той же сети.

Используя функции ботнета Mozi и вредоносного ПО Mirai, AndroxGh0st может запускать эти атаки быстрее и эффективнее.

Что делает эту угрозу серьезной?

Самая большая проблема, связанная с AndroxGh0st, — это его способность создавать крупные ботнеты. Эти ботнеты способны проводить масштабные кибератаки, которые могут привести к сбоям в работе веб-сайтов, краже данных или масштабным перебоям в работе интернета.

Например, хакеры могут использовать AndroxGh0st для захвата тысяч устройств Интернета вещей. Затем они могут использовать этот ботнет для перегрузки популярного веб-сайта трафиком и его остановки. Это называется DDoS-атакой.

AndroxGh0st также может эволюционировать. Сочетая в себе черты Mozi и Mirai, он способен адаптироваться и становиться более труднообнаружимым. Это делает его долгосрочной угрозой, которая не исчезнет в ближайшее время.

Как защитить ваши устройства Интернета вещей

Защита ваших IoT-устройств — ключ к предотвращению атак AndroxGh0st. Вот несколько простых шагов, которые вы можете предпринять:

  1. Изменить пароли по умолчанию: Всегда меняйте пароль по умолчанию на каждом новом устройстве. Используйте надёжные, уникальные пароли, которые сложно угадать. Сохраните новый пароль в менеджере паролей для лёгкого доступа. Включить МИД для дополнительной безопасности.
  2. Включить автоматическое обновление: Обязательно включите автоматическое обновление ПО от производителя. Проверьте наличие обновлений прошивки, которые могут не быть включены в автоматическое обновление. Так же, как вы ежегодно меняете батарейки в датчиках дыма, часто во время осеннего перевода часов, вам также следует обновлять свои IoT-устройства не реже одного раза в год.
  3. Отключить неиспользуемые функции: Если на вашем устройстве есть функции, которыми вы не пользуетесь, например, удалённый доступ, отключите их. Это снизит риск их несанкционированного использования.
  4. Использовать сегментацию сети: Создайте отдельную сеть Wi-Fi для устройств Интернета вещей. Это предотвратит доступ злоумышленников к вашей основной сети в случае взлома устройства Интернета вещей. Аналогичным образом, не открывайте порты во внутреннюю сеть. Любые открытые порты могут стать целью и потенциально использоваться злоумышленниками.
  5. Мониторинг сетевого трафика: Используйте брандмауэр или инструмент сетевого мониторинга для проверки необычных схем трафика. Это поможет вам обнаружить скомпрометированное IoT-устройство.

Почему важна осведомленность

Устройства Интернета вещей (IoT) становятся всё более распространёнными в наших домах и на работе. Чем больше мы на них полагаемся, тем привлекательнее они становятся для хакеров. Крайне важно понимать риски и способы защиты этих устройств.

AndroxGh0st демонстрирует нам, что вредоносное ПО развивается. Злоумышленники находят новые способы использовать технологии, которые мы используем каждый день. Оставаясь в курсе событий и предпринимая простые меры безопасности, мы можем снизить риски и обеспечить безопасность наших устройств.

Заключение

AndroxGh0st — пример сложного набора вредоносных программ, разработанных для расширения бот-сетей для ботоводов. Это подчёркивает важность защиты устройств Интернета вещей, о которой часто забывают. Принимая превентивные меры, такие как смена паролей и обновление прошивки, мы можем защитить наши устройства от угроз, подобных AndroxGh0st.

В современном цифровом мире безопасность должна быть приоритетом для каждого. Давайте усложним киберпреступникам использование наших устройств против нас.

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Пока не готовы зарегистрироваться, но хотите узнать больше? Приходите на наш ежемесячный вебинар, чтобы увидеть демонстрацию CyberHoot, задать вопросы и узнать о новых возможностях.


Регистрация на вебинар

Дополнительная литература:

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...

Читать далее
CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...

Читать далее
Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...

Читать далее