Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Sikkerhedshuller, Hacking, Botnet

Cybercity: Vi frygter ikke psyb0t routerormen - indtil videre

Opdateret kl. 11.23: Psyb0t-ormen, der angriber hardware i hjemmenetværk og indlemmer det i et botnet, har indtil videre infiltreret omkring 100.000 værter. Hos Cybercity er man ikke bekymret, men følger ormen nøje.

Af Mikkel Meister Onsdag, 25. marts 2009 - 10:24

Psyb0t-ormen, der infiltrerer routere baseret på MIPS-processorer og Linux-firmware, er på nuværende tidspunkt kendt af Cybercity, men internetudbyderen tager alligevel situationen med ophøjet ro. Indtil videre i hvert fald.

Ormen menes at være det første stykke malware, der går efter at angribe hardwaren i hjemmenetværket - formentlig gennem et brute force-angreb på routerens webinterface - og psyb0t anslås indtil videre at have indlemmet 100.000 netværk i et botnet.

Version2 har derfor kontaktet TDC og Cybercity for at høre, om de to udbyderes routere potentielt set er udsatte for psyb0t-ormens ondsindede numre.

Hos Cybercity oplyser pressechef Peter Glüsing, at man er bekendt med psyb0t-ormen, men indtil videre tager situationen roligt.

»Der er da nogle af vores store erhvervskunder, der har kontaktet os for at høre, om psyb0t er noget. Overordnet set må vi sige, at vi ikke oplever psyb0t som nogen særlig trussel lige nu. Men vi har fokus på det og følger den naturligvis tæt som alle andre it-kriminelle tiltag,« siger Peter Glüsing.

Han oplyser, at Cybercity har stor tiltro til kundernes evne til at finde på sikre passwords til routerens webinterface.

»Vi opfatter det sådan, at vores kunder generelt er gode til at beskytte deres routere med stærke passwords,« siger Peter Glüsing.

Hos TDC har man indtil videre ikke kunnet frembringe oplysninger til Version2 om, hvorvidt man kender til psyb0t-ormen, eller om virksomhedens Netgear-routere er sårbare.

DroneBL, der i første omgang rapporterede om psyb0t-ormen, anslår, at psyb0t på nuværende tidspunkt har infiltreret mere end 100.000 værter og er blevet brugt til at udføre DDoS-angreb (Distribueret Denial-of-Service).

Ifølge DroneBL er alle Linux mipsel routere i farezonen, hvis de har et web-interface, sshd eller telnet i en DMZ, og i øvrigt har et svagt password.

Ormen låser alle andre brugere ude ved at blokere telnet, sshd, og web-interfacet, hvorefter routeren indlemmes i et botnet. Forskerne fra DroneBL siger, at de første gang stiftede bekendtskab med ormen, da de selv blev offer for et DDoS-angreb for to uger siden.

DroneBL mener endvidere, at ormen har opsnappet brugernavne og passwords ved hjælp af 'deep packet inspection' bag routeren.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44
SAP/ABAP Systems Developer (7244)
Udgivet 23. apr 12.25
Akademiker til metodeområdet
Udgivet 9. maj 17.29
Erfaren SAP FI/CO konsulent
Udgivet 10. okt 2011 13.19

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Daniel Kristensen 25. mar. 2009 - 12.25
 
Hvor kom Debian ind i billedet?

Så vidt jeg har forstået har det ikke noget specifikt med Debian at gøre, men generelt Linux-baseret firmware på MIPS-arkitektur i little-endian mode. Hvilken ganske rigtig vil inkludere Debians mipsel port, men også producenternes egen firmware (f.eks. Linksys') samt 3. parts firmware som OpenWRT, DD-WRT, Tomato osv.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Meister 25. mar. 2009 - 14.25
 
Fra journalisten

Kære Daniel -

Tak for dit indlæg. Du har ret, det er ikke kun Debians mipsel port, men generelt linux mipsel devices, der kan være sårbare.

Teksten er rettet til.

Mvh Mikkel, v2.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Hansen 25. mar. 2009 - 15.19
 
Den pressechef kender vist ikke sin virksomheds eget produkt...

Fra artiklen:
"Han oplyser, at Cybercity har stor tiltro til kundernes evne til at finde på sikre passwords til routerens webinterface.

»Vi opfatter det sådan, at vores kunder generelt er gode til at beskytte deres routere med stærke passwords,« siger Peter Glüsing."

Nu er det jo bare sådan, at det er CyberCity selv der fastsætter routerpasswordet, og det er absolut de færreste der laver det om.

/Jesper :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Bruun Hansen 25. mar. 2009 - 16.43
 
Re: Den pressechef kender vist ikke sin virksomheds eget pro ...
Nu er det jo bare sådan, at det er CyberCity selv der fastsætter routerpasswordet, og det er absolut de færreste der laver det om.

Og det er måske netop den gruppe, der er i farezonen? Altså, tesen må være: Hvis man er kvik nok til at ændre sit router password, er man også kvik nok til at vælge et stærkt et af slagsen?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Hansen 25. mar. 2009 - 18.28
 
Re: Den pressechef kender vist ikke sin virksomheds eget pro ...

Det jeg reagerer på, er, at pressechefen får det til at lyde som om det er langt de fleste af CC's kunder der selv opfinder et admin-password, og det er det så absolut ikke.

På de Zyxel-bokse CC anvender som standard-router til privat og erhvervskunder, kan man slet ikke sætte admin-password via web-interfacet. Det skal gøres via Telnet, hvis admin-passwordet skal ændres. Ellers defaulter den til det password der hører til brugerkontoen.

Når det så er sagt skal det også nævnes, at de passwords CC vælger til deres brugerkonti - og dermed som standard også til Zyxel-routerne - er rimeligt stærke, så sandsynligheden for et successfuldt botangreb er ikke ret stor. Men derfra og til at give kunderne æren er der langt.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

Udgivet 16. maj 16.24Opdateret 16. maj 16.32

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

Microsoft risikerer nyt browser-slagsmål med EU over Windows 8

Udgivet 16. maj 15.21Opdateret 16. maj 15.23

Så splittet er Android: 3.997 forskellige enheder

Udgivet 16. maj 14.44Opdateret 16. maj 14.48

Her er 5 undskyldninger for at droppe Digital Post

Udgivet 16. maj 14.03Opdateret 16. maj 14.31

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Sociale medier ved en skillevej

    7 comments.
    Last update 41 minutter 2 sekunder
    Skrevet af Jimmy Frydkær Dürr
  2. Raspberry Pi - den booter ... oftest :-)

    12 comments.
    Last update 1 time 2 minutter
    Skrevet af Lars Tørnes Hansen
  3. Justitsminister vil ikke afvise NemID som spionværktøj for politiet

    15 comments.
    Last update 3 timer 25 minutter
    Skrevet af Peter Jespersen
  4. Her er 5 undskyldninger for at droppe Digital Post

    11 comments.
    Last update 6 timer 50 sekunder
    Skrevet af Jacob Larsen
  5. Hardware-mangel i skoleklasserne: 2 pc'er 3 gange om ugen er for lidt

    13 comments.
    Last update 6 timer 8 minutter
    Skrevet af Christian Wang
  6. Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

    18 comments.
    Last update 6 timer 48 minutter
    Skrevet af Peter Larsen
  7. Så splittet er Android: 3.997 forskellige enheder

    15 comments.
    Last update 6 timer 53 minutter
    Skrevet af Marcin Brodzikowski
  8. TDC køber 7.500 kunder fra konkursramte Skyline

    4 comments.
    Last update 9 timer 35 minutter
    Skrevet af Ken Poulsen

Mere debat »

It-virksomheder

Stay Secure Denmark
|
Zylinc
|
Twins Consulting
|
Esec
|
CFN People A/S
|
Serious Games Interactive
|
Nhouse
|
Scanarmor
|
Surfray 2009
|
Devteam Danmark
|
IBM Danmark
|
Relation House
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300