Botnet formada a partir da invasão de dispositivos com Linux embarcado
“O worm “psybot” vem aterrorizando a família de dispositivos Linux Mipsel, port do Debian em processadores MIPS. Este worm vem circulando a rede desde o inicio do ano e usa ataques de dicionário contra a interface de administração destes sistemas.
O Mipsel é o sistema usado por vários modelos de modem DSL. Um dos equipamentos afetados é o Netcomm NB5, popular modem-router ADSL/ADSL2+ usado também aqui no Brasil. Neste artigo existem informações sobre o hardware afetado e outras vulnerabilidades encontradas nele e em hardwares similares.
Uma das ações deste worm é bloquear o acesso de outros administradores ao sistema criando regras de iptables e então conecta o botnet via IRC.
O botnet foi usado para ataques de DDoS na infraestrutura do DroneBL, tracker em tempo real de IPs abusivos.
Aparentemente os ataques cessaram no domingo a noite segundo um relatório do DroneBL.
Leia mais na PC Magazine”
Enviado por Alexandro Silva (penguimΘubuntu·com) – referência (penguim.wordpress.com).
“mipsel” é apenas a arquitetura MIPS little-endian, pra diferenciar de “mips” que é a MIPS big-endian, e não um port específico de alguma distribuição.
Mas o modem/router aceita conexões administrativas na porta WAN? Isso deveria ser desabilitado por padrão. Se o modem aceitar atualização por TFTP fica relativamente simples para o usuário (ou um técnico) resolver o problema.
@Fabiano Pires
E’ desabilitado por padrao.