Nový červ vytvára z iPhonov prvý botnet

Archiv neaktuálních/nepravdivých/starých/OT zpráv

Chat fóra: a nikdo. Vstup do diskuze online

Uživatelský avatar Marky1980 | ned lis 22, 2009 7:36 pm

Nový červ vytvára z iPhonov prvý botnet

Jailbreakované iPhony s inštalovaným balíčkom OpenSSH začal tento týždeň napádať nový červ, ktorý na rozdiel od prvého červa pre iPhony obsahuje aj škodlivý kód a z infikovaných iPhonov vytvára botnet.
Na červa upozornila antivírusová spoločnosť F-Secure po poskytnutí vzoriek holandským Security.nl.
Červ rovnako ako prvý červ pre iPhony Ikee napáda jailbreakované iPhony s inštalovaným balíčkom OpenSSH so spusteným OpenSSH serverom a nezmeneným štandardným heslom alpine pre užívateľa mobile aj root.
Na rozdiel od tohto červa, ktorý len menil pozadie na obrázok Ricka Astleyho, nový červ podľa Security.nl odosiela na riadiaci server botnetu napríklad databázu SMS-siek a zároveň pravidelne kontaktuje riadiaci server a môže sťahovať, spúšťať a inštalovať ďalší dodatočný škodlivý kód.
Červ zároveň mení heslá pre užívateľa mobile aj root a keďže ich mení prepisom kontrolnej sumy uloženej v master.passwd, nové heslo nie je zatiaľ známe.
Riadiaci server botnetu sa nachádza v Litve.
Podľa Security.nl červ napáda pre infikovanie dalších iPhonov IP adresy najmä z rozsahov IP adries mobilných operátorov v rozličných krajinách.
Zákazníci viacerých mobilných operátorov sú proti útoku červa chránení vďaka konfigurácii siete operátora, keď viacerí mobilní operátori prideľujú mobilom IP adresy určené pre lokálne siete a používajú NAT neprepúšťajúci na mobilné telefóny TCP/IP spojenia iniciované z Internetu.
Užívateľom jailbreakovaných iPhonov s inštalovaným balíčkom OpenSSH je ale v každom prípade odporúčaná zmena hesiel prípadne zmena konfigurácie OpenSSH servera alebo jeho vypnutie, ak potrebujú len funkčnosť SSH klienta a nie SSH servera.


zdroj: http://www.dsl.sk
Mírně pokročilý
Mírně pokročilý
 
Příspěvky: 316
Registrován:
čtv pro 11, 2008 3:45 pm

Thompson | ned lis 22, 2009 7:47 pm

Re: Nový červ vytvára z iPhonov prvý botnet

Zajímavý, naštěstí SSH nepoužívám...
iPhone 6 16GB Space Grey
Mírně pokročilý
Mírně pokročilý
 
Příspěvky: 243
Registrován:
sob srp 08, 2009 6:25 pm

Yreg | ned lis 22, 2009 7:52 pm

Re: Nový červ vytvára z iPhonov prvý botnet

Kto si nechá na roota defaultné heslo si pomaly ani nič iné nezaslúži. Aj keď ten Rick Astley sa mi páčil viac :)
 

McDog | ned lis 22, 2009 8:13 pm

Re: Nový červ vytvára z iPhonov prvý botnet

Thompson píše:Zajímavý, naštěstí SSH nepoužívám...


Staci restart a spusti sa ti SSH pokial ho mas instalnute:)
 

Uživatelský avatar Lukáš Petr | ned lis 22, 2009 8:36 pm

Re: Nový červ vytvára z iPhonov prvý botnet

A jak se mění to heslo? :lol: Mám SSH téměř pořád vypnuté, ale stejně..
iPhone 6S 64GB fw. 5.0.1
Macbook Pro 15" retina mid 2015

Moje aplikace: Timelines | Routie | Quadratic Master
crafted by Glimsoft.com
iPhone expert
iPhone expert
 
Příspěvky: 843
Registrován:
sob bře 29, 2008 10:13 am
Bydliště: Praha 5

xslide | ned lis 22, 2009 8:53 pm

Re: Nový červ vytvára z iPhonov prvý botnet

Pokud vím tak CZ operátoři přístup blokují, takže by jsme se neměli čeho bát.Nebo se pletu?
Obrázek MacBook Pro 13" 2018, Touch bar
Obrázek iPhone XS Max, black, iOS 12
Obrázek Apple Watch 4, black, 44mm
Moderator fóra
Moderator fóra
 
Příspěvky: 2674
Registrován:
sob led 19, 2008 12:37 pm
Bydliště: Brno

Yreg | ned lis 22, 2009 8:58 pm

Re: Nový červ vytvára z iPhonov prvý botnet

Návod na zmenu:
Na jailbreaknutom iPhone si cez Cydiu najprv stiahnite bezplatnú aplikáciu MobileTerminal. Ide o ?príkazový riadok? resp. shell pre iPhone, podobný Terminalu v Mac OS X. Po nainštalovaní a spustení sa riaďte nasledujúcimi krokmi:

Zadajte ?su root? a stlačte Enter. Týmto príkazom žiadate prihlásenie sa do root konta.
iPhone od vás bude požadovať heslo tohoto konta, ktoré je prednastavené na ?alpine?.
Po prihlásení sa zadajte príkaz ?passwd? pre spustenie programu na zmenu hesla.
Zadajte nové heslo, nezabúdajte, že z bezpečnostných dôvodov zadávané heslo nebudete vidieť.
V ďalšom kroku ho bude potrebné zadať ešte raz pre verifikáciu.
Po úspešnej zmene hesla sa vrátite na začiatok, kde stačí zadať príkaz ?exit? pre odhlásenie root užívateľa.
Ak si chcete byť stopercentne istí, že je váš jailbreaknutý iPhone v bezpečí, rovnakým postupom (krok 3 až 6) zmeňte heslo základného užívateľského konta ?mobile?, ktoré je taktiež prednastavené na ?alpine? a má rovnako ako root prístup k osobným dátam.


Nie, operátor s tým nič nemá.
Po reštarte zariadenia sa vám SSH znovu spustí (ak ho máte nainštalované).

Je to jednoduché - je demencia mať hocikde defaultné heslo.
 

Thompson | ned lis 22, 2009 9:02 pm

Re: Nový červ vytvára z iPhonov prvý botnet

markus.22: Nepoužívám znamená nemám nainstalováno, ne mám je abych byl cool a měl o ikonku víc a pak to nepoužíval :roll: .
iPhone 6 16GB Space Grey
Mírně pokročilý
Mírně pokročilý
 
Příspěvky: 243
Registrován:
sob srp 08, 2009 6:25 pm

Julek | ned lis 22, 2009 9:35 pm

Re: Nový červ vytvára z iPhonov prvý botnet

ikonku ?

Respektujte pravidla, pak si u mě můžete stěžovat na moderátory.


Obrázek
Administrator
Administrator
 
Příspěvky: 9818
Registrován:
pát říj 12, 2007 9:32 pm
Bydliště: Údlice

Thompson | ned lis 22, 2009 10:09 pm

Re: Nový červ vytvára z iPhonov prvý botnet

Nevim, vim, že je v SBsettings, jinak jsem nikdy SSH neměl, takže nevim, kolik má nebo nemá ikonek.
iPhone 6 16GB Space Grey
Mírně pokročilý
Mírně pokročilý
 
Příspěvky: 243
Registrován:
sob srp 08, 2009 6:25 pm

Uživatelský avatar milan2022 | ned lis 22, 2009 10:39 pm

Re: Nový červ vytvára z iPhonov prvý botnet

SSH nemá ikonku,iba v SB settings sa da vypínať a zapínať.


Znáš http://spravodaj.madaj.net/ ?
Senior uživatel
Senior uživatel
 
Příspěvky: 913
Registrován:
ned zář 07, 2008 9:40 am
Bydliště: Stará Ľubovňa

Uživatelský avatar daryl | čtv lis 26, 2009 9:26 am

Re: Nový červ vytvára z iPhonov prvý botnet

dalsi duvod, proc se JB vyhybat :) Patrim mezi konzervy tvrdici, ze JB je zbytecny risk :-)
iPad 3 64GB WiFi
iPhone 5s 64GB
Macbook Air 13" i7, 8GB RAM, 256GB SSD
Host
Host
 
Příspěvky: 43
Registrován:
čtv čer 19, 2008 8:38 am
Bydliště: Praha

Prehľad diskusií na forum.iphone.cz

* indicates required

Zpět na Archiv

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé

cron