Вирусът е в състояние да разбива антивирусния софтуер и мрежовите екрани, да получава всякаква информация от заразения компютър и да го използва за разпращане на спам, както и да го подготвя за нови зарази.
Експертите на Dr. Web са дизасемблирали троянеца Rbrute, използван за проникване в Wi-Fi маршрутизаторите, след което разпространява вирус, принадлежащ на едно от най-старите семейства компютърни вируси – Sality. Троянецът е останал неразкрит дълго време, понеже използва необичаен начин за разпространение и богати комуникационни възможности.
След зареждането на ОС Windows, троянецът Rbrute изгражда връзка с отдалечен сървър и чака допълнителни инструкции. След известно време получава една от командите, при която му се подава информация, съдържаща множество IP-адреси за сканиране. Друга отдалечена команда активира атака за разбиване на пароли с използване на речник. При успешно изпълнение на получените инструкции се изпраща отчет към отдалечен сървър, който изпраща нова команда, променяща DNS-настройките на маршрутизатора.
В крайна сметка, всеки опит на потребителя да посети произволен сайт, завършва с посещението на специално създадена уеб-страница. Схемата се използва за създаване на мощна бот-мрежа и за похищаване на потребителските данни.
Rbrute може да разбива паролите на маршрутизаторите D-Link DSL-2520U, DSL-2600U, TP-Link TD-W8901G, TD-W8901G 3.0, TD-W8901GB, TD-W8951ND, TD-W8961ND, TD-8840T, TD-8840T 2.0, TD-W8961ND, TD-8816, TD-8817 2.0, TD-8817, TD-W8151N, TD-W8101G, ZTE ZXV10 W300, ZXDSL 831CII.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!