Positive Technologies: хакеры взламывают домашние роутеры для наполнения ботнетов и проведения DDoS-атак

Изображение: ID 3844328 (Pixabay)
Специалисты компании Positive Technologies заявили, что киберпреступники стараются всё чаще взламывать домашние роутеры обычных пользователей для добавления устройств в ботнеты и дальнейшего проведения с их помощью крупномасштабных кибератак, сообщает агентство ТАСС.
За счёт получения контроля над роутером хакеры могут обеспечить себе доступ к домашней сети пользователя или внутренней корпоративной сети любого предприятия. Благодаря этому у них также будет возможность перехвата всего трафика, который проходит через маршрутизатор.
«В локальной сети устройства обмениваются большими массивами данных. Поэтому, если хакерам удастся взломать маршрутизатор, то у них появится возможность кражи открытых данных. Киберпреступники смогут не пускать пользователей на определенные сайты в Интернете, они смогут вставить любую рекламу, в том числе и вредоносную, а также совершить множество других зловредных действий.
Самое опасное в этом случае заключается в том, что киберпреступники после захвата огромного количества роутеров и устройств IoT начинают их использовать одновременно для проведения крупномасштабных DDoS-атак», – уточнил Дмитрий Скляров, глава отдела анализа приложений PT.
Александр Пирожков, глава направления ESET Threat Intelligence, подчеркнул, что в Интернете на совершенно легальных сайтах можно найти связки логинов/паролей почти к 2000 различным моделям роутеров и маршрутизаторов, которые устанавливаются производителями по умолчанию.
«Множество устройств даже при многолетнем использовании имеют логин и пароль, поставленные по умолчанию. Это позволяет киберпреступникам внедрять вредоносное ПО, закачивать пиратский контент, смотреть и публиковать запрещенные материалы. Причем полную ответственность за эти действия будет нести жертва взлома, которая никогда и не узнает, что домашняя сеть была взломана», – резюмировал Александр Пирожков.
Мартин Хрон, специалист компании Avast, рекомендовал для защиты домашних устройств систематически скачивать обновления для используемого программного обеспечения, скачивать патчи сразу после их появления, потому что они имеют исправления для устранения известных уязвимостей.



