Εμφάνιση 1-7 από 7
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Η Viasat - ο πάροχος δορυφορικής ευρυζωνικής σύνδεσης υψηλής ταχύτητας, του οποίου τα μόντεμ τέθηκαν εκτός λειτουργίας στην Ουκρανία και σε άλλα μέρη της Ευρώπης νωρίτερα τον Μάρτιο - επιβεβαίωσε τη θεωρία ερευνητών τρίτων ότι νέο κακόβουλο λογισμικό wiper με πιθανούς δεσμούς με τη ρωσική κυβέρνηση ήταν υπεύθυνο για την επίθεση.

    Σε μια έκθεση που δημοσιεύθηκε την Πέμπτη, οι ερευνητές της SentinelOne δήλωσαν ότι αποκάλυψαν το νέο modem wiper και το ονόμασαν AcidRain. Οι ερευνητές δήλωσαν ότι το AcidRain μοιράζεται πολλαπλές τεχνικές ομοιότητες με τμήματα του VPNFilter, ενός κακόβουλου λογισμικού που μόλυνε περισσότερα από 500.000 μόντεμ οικιακών και μικρών γραφείων στις ΗΠΑ. Πολλές κυβερνητικές υπηρεσίες των ΗΠΑ - πρώτα το FBI και αργότερα οργανισμοί όπως η Εθνική Υπηρεσία Ασφαλείας - απέδωσαν το κακόβουλο λογισμικό modem σε ρωσικούς κρατικούς φορείς απειλών.

    Οι ερευνητές της SentinelOne Juan Andres Guerrero-Saade και Max van Amerongen υποστήριξαν ότι το AcidRain χρησιμοποιήθηκε σε μια κυβερνοεπίθεση που σαμποτάρισε χιλιάδες μόντεμ που χρησιμοποιούσαν πελάτες της Viasat. Μεταξύ των ενδείξεων που βρήκαν ήταν το όνομα "ukrop" για ένα από τα δυαδικά αρχεία πηγής του AcidRain.

    Ενώ η SentinelOne δήλωσε ότι δεν μπορούσε να είναι σίγουρη ότι η θεωρία της ήταν σωστή, οι εκπρόσωποι της Viasat δήλωσαν γρήγορα ότι η θεωρία ήταν σωστή. Η Viasat δήλωσε επίσης ότι το εύρημα ήταν σύμφωνο με μια σύντομη επισκόπηση που δημοσίευσε η εταιρεία την Τετάρτη.

    Η Viasat έγραψε:

    Η ανάλυση στην έκθεση της SentinelLabs σχετικά με το δυαδικό αρχείο ukrop συνάδει με τα γεγονότα της έκθεσής μας - συγκεκριμένα, η SentinelLabs προσδιορίζει το καταστροφικό εκτελέσιμο πρόγραμμα που εκτελέστηκε στα μόντεμ χρησιμοποιώντας μια νόμιμη εντολή διαχείρισης, όπως περιέγραψε προηγουμένως η Viasat. Όπως σημειώνεται στην έκθεσή μας: "ο επιτιθέμενος κινήθηκε πλευρικά μέσω αυτού του αξιόπιστου δικτύου διαχείρισης σε ένα συγκεκριμένο τμήμα δικτύου που χρησιμοποιείται για τη διαχείριση και τη λειτουργία του δικτύου και στη συνέχεια χρησιμοποίησε αυτή την πρόσβαση στο δίκτυο για να εκτελέσει νόμιμες, στοχευμένες εντολές διαχείρισης σε μεγάλο αριθμό οικιακών μόντεμ ταυτόχρονα".

    Το AcidRain είναι το έβδομο ξεχωριστό κομμάτι κακόβουλου λογισμικού wiper που σχετίζεται με τη συνεχιζόμενη εισβολή της Ρωσίας στην Ουκρανία. Οι Guerrero-Saade και van Amerongen δήλωσαν ότι το AcidRain είναι ένα εκτελέσιμο αρχείο για MIPS, την αρχιτεκτονική υλικού για τα μόντεμ που χρησιμοποιούν οι πελάτες της Viasat. Το κακόβουλο λογισμικό μεταφορτώθηκε στο VirusTotal από την Ιταλία και έφερε το όνομα "ukrop".

    "Παρά τα όσα μας δίδαξε η εισβολή στην Ουκρανία, το κακόβουλο λογισμικό wiper είναι σχετικά σπάνιο", έγραψαν οι ερευνητές. "Πολύ περισσότερο το κακόβουλο λογισμικό wiper που στοχεύει σε δρομολογητές, μόντεμ ή συσκευές IoT".

    Οι ερευνητές βρήκαν σύντομα "μη τετριμμένες" αλλά τελικά "μη πειστικές" αναπτυξιακές ομοιότητες μεταξύ του AcidRain και ενός "dstr", το όνομα ενός wiper module για το VPNFilter. Οι ομοιότητες περιλάμβαναν ομοιότητα κώδικα 55%, όπως μετρήθηκε από ένα εργαλείο γνωστό ως TLSH, πανομοιότυπους πίνακες συμβολοσειρών κεφαλίδας τμήματος και την "αποθήκευση του προηγούμενου αριθμού syscall σε μια παγκόσμια θέση πριν από μια νέα syscall".

    "Προς το παρόν, δεν μπορούμε να κρίνουμε αν πρόκειται για μια κοινή βελτιστοποίηση του μεταγλωττιστή ή για μια παράξενη ιδιορρυθμία του προγραμματιστή", δήλωσαν οι ερευνητές.

    Translated with www.DeepL.com/Translator (free version)

    Αναλυτικά : Ars Technica

  2. #2
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Εχει ο μπατζανάκης μου μια τέτοια σύνδεση απ την forthnet/nova όντος τέλη Φλεβάρη σταμάτησε να δουλεύει, το μοντεμ με το που έβαζα στο ρευμα...απλά αναβαν τα 4 μπλέ λαμπάκια σταθερά και τέλος, η δε νοβα...πετούσε αετό, καμία ενημέρωση, καμία εναλλακτική, βάλαμε προσωρινά βοντα 4γ και μετά απο αρκετές ενοχλήσεις, θα στείλουν λεει νεο εξοπλισμό... πιθανών για αλλο δορυφόρο η συχνότητα.
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  3. #3
    Εγγραφή
    16-09-2004
    Μηνύματα
    498
    Downloads
    2
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    Cosmote
    Router
    Speedport Plus 2
    Έτσι εξηγείται γιατί προχώρησε η Nova σε αντικατάσταση του router.

  4. #4
    Εγγραφή
    14-09-2005
    Περιοχή
    koalaback0
    Μηνύματα
    1.303
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/ 30
    ISP
    Cosmote
    Router
    pfSense
    Όσοι είχαν viasat μέσω οποιοδήποτε εγχώριου η άλλου παρόχου, θα πρέπει να αλλάξουν το VSAT modem.

    Και με την αγορά hardware να υποφέρει ήδη λόγω της έλλειψης επεξεργαστών, κόσμος και ντουνιάς θα μείνει στον άσο για πολύ καιρό...
    Από τα 384 Kbps ADSL στα 300 Mbps FTTH, 20 χρόνια δρόμος...

  5. #5
    Εγγραφή
    19-04-2012
    Μηνύματα
    102
    Downloads
    2
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Cosmote δορυφορικό internet μια από τα ίδια, εκτός από 24/2. Αλλάζουν modem.

  6. #6
    Εγγραφή
    01-02-2015
    Μηνύματα
    26
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    110092/10999
    ISP
    Nova
    DSLAM
    Forthnet - ΝΙΚΑΙΑ
    Router
    ZTE H288A
    SNR / Attn
    18.7(dB) / 7.2(dB)
    Path Level
    Interleaved
    Εργαζομενος στο δικτυο Νοva ενημερωνω οτι η εταιρεια προχωρησε σε αντικατασταση εξοπλισμων.

  7. #7
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από medihuman Εμφάνιση μηνυμάτων
    Εργαζομενος στο δικτυο Νοva ενημερωνω οτι η εταιρεια προχωρησε σε αντικατασταση εξοπλισμων.
    αφού αφού άφησαν τους χρήστες για ενα μηνα χωρίς ιντερνερ και εναλλακτική (να τα λέμε και αυτά)
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας