NOTÍCIA

Botnet “Chuck Norris” ataca roteadores e modems DSL

Pesquisadores tchecos descobriram um botnet, chamado de Chuck Norris, que se espalhou devido ao grande número de roteadores e modems DSL com configurações precárias, de acordo com o chefe do departamento de segurança de rede da Universidade Masaryk, Jan Vykopal.

O nome Chuck Norris foi dado ao malware por causa de um comentário em italiano no código-fonte: “in nome di Chuck Norris” (em nome de Chuck Norris).

O diferencial desse malware é que ele afeta modems DSL e roteadores em vez dos PCs, usando a senha padrão de administrador dos equipamentos. Os aparelhos com esse tipo de senha e que estejam configurados para permitir acesso remoto são alvos fáceis para a infecção. De acordo com Vykopal, o botnet explora principalmente uma vulnerabilidade dos dispositivos da fabricante D-Link.

O especialista em segurança ainda afirmou que o Chuck Norris pode infectar dispositivos baseados em MIPS que rodem LinuxLinux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps . A combinação Linux/MIPS é muito usada em roteadores e modens DSL, mas o botnet também ataca receptores de TV por satélite.

Ainda não se sabe o alcance do malware, mas, até o momento, máquinas infectadas por ele podem ser usadas para atacar outros sistemas na internet através dos famosos DDoS,  ataques distribuídos de negação de serviço. Além disso, o botnet pode, por meio de  um “descobridor” de senhas, em outro computador, alterar o sistema de nome de domínio (DNS) do roteador. Dessa forma, as vítimas acham que estão se conectando ao Facebook ou ao Google, por exemplo, mas estão sendo direcionadas a páginas maliciosas que tentam instalar vírus nas máquinas.

Quando instalado na memória do roteador, a ameaça bloqueia a comunicação remota e começa a analisar a rede à procura de outras máquinas vulneráveis. Pelo fato de estar na RAM do roteador, o Chuck Norris pode ser apagado com uma reinicialização do dispositivo.

Para se prevenirem contra o botnet, usuários podem utilizar senhas fortes no roteador e no modem e atualizar o firmware do dispositivo e desativando a possibilidade de acesso remoto.

Com informações de PC World

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil