Psyb0t

Psyb0t أو Network Bluepill هو دودة حاسوبية تم اكتشافها في يناير 2009. ويُعتقد أنها فريدة من نوعها لقدرتها على إصابة أجهزة التوجيه وأجهزة المودم عالية السرعة. [ 1 ]

تقدم

تم اكتشاف برنامج Psyb0t الخبيث لأول مرة في يناير 2009 من قبل الباحث الأمني ​​الأسترالي تيري بوم في جهاز توجيه/مودم ADSL من نوع Netcomm NB5. ثم، في أوائل مارس، شنّ هجومًا من نوع DDoS على DroneBL (خدمة حظر عناوين IP). وبناءً على هذا الهجوم، قدّرت DroneBL أن البرنامج قد أصاب حوالي 100,000 جهاز. وقد لفت هذا الهجوم انتباه الرأي العام إليه في أواخر مارس، مما دفع على الأرجح مشغله إلى إيقافه. كما نجحت DroneBL في محاولة تعطيل خوادم التحكم والسيطرة وخوادم نظام أسماء النطاقات (DNS) الخاصة بها.

وصف

يستهدف برنامج Psyb0t الخبيث أجهزة المودم والموجهات المزودة بمعالج MIPS ذي ترتيب البايتات الصغير، والتي تعمل بنظام تشغيل Mipsel Linux. وهو جزء من شبكة بوت نت تُدار بواسطة خوادم التحكم والسيطرة عبر بروتوكول IRC. بعد الإصابة، يقوم Psyb0t بحظر الوصول إلى منافذ TCP 22 و23 و80 في جهاز التوجيه.

يحتوي برنامج Psyb0t على العديد من أدوات الهجوم. ومن المعروف أنه قادر على إجراء مسح للشبكة بحثًا عن أجهزة التوجيه/المودم المعرضة للخطر، والتحقق من ثغرات MySQL وphpMyAdmin، أو تنفيذ هجوم حجب الخدمة (DoS) على مواقع الويب.

يوجد إصداران معروفان. الإصدار الأول 2.5L كان يؤثر على جهاز توجيه/مودم ADSL من نوع Netcomm NB5. أما الإصدار الأحدث 2.9L فيؤثر الآن على أكثر من 50 طرازًا من Linksys و Netgear وموردين آخرين، بما في ذلك تلك التي تعمل بنظامي DD-WRT أو OpenWrt . [ 2 ]

أساليب الهجوم والتدابير المضادة

يُعدّ الوصول عبر SSH أو Telnet وسيلة الهجوم الرئيسية. وباستخدام أسلوب التخمين العشوائي، يحاول البرنامج الوصول إلى الشبكة باستخدام أكثر من 6000 اسم مستخدم و13000 كلمة مرور. مع ذلك، فإن 90% من الإصابات [ 2 ] ناتجة عن إعدادات غير آمنة، وغالبًا ما يكون السبب هو عدم وجود كلمة مرور للإدارة أو وجود كلمة مرور افتراضية، بالإضافة إلى السماح بالإدارة عن بُعد. تشمل التدابير الوقائية الموصى بها تغيير بيانات اعتماد الوصول الافتراضية إلى بيانات أكثر أمانًا، وتحديث البرامج الثابتة لجهاز التوجيه/المودم. في حال الاشتباه بالإصابة، يُنصح بإعادة ضبط جهاز التوجيه إلى إعداداته الأصلية، وعدم استعادة إعداداته من نسخة احتياطية.

مراجع

  1. بول، إيان (25 مارس 2009). "دودة جديدة خبيثة تستهدف أجهزة التوجيه المنزلية ومودمات الكابل" . عالم الكمبيوتر . تم الاسترجاع في 26 مارس 2009 .
  2. 1 2 كريستين شومايكر (25 مارس 2009). "تطور برنامج Psyb0t الخبيث، واستهدافه لأجهزة توجيه لينكس Mipsel غير المحمية" . OStatic . تم الاسترجاع في 5 أبريل 2009 .