News (SO)

Weerar Cyber ​​​​wuxuu ku dhuftey 14,000 oo ASUS sumad ah oo leh KadNap malware

Asus
Foto: Asus - mysirikwan/ Shutterstock.com

Cilmi-baarayaasha amniga macluumaadka ayaa ogaaday olole ballaaran oo caabuq ah oo waxyeello u geystay ku dhawaad ​​14,000 oo jiheeyayaal dhowr gobol ah. Inta badan qalabka ay saameeyeen waxaa iska leh soo saaraha ASUS, taasoo muujineysa bartilmaameed gaar ah oo weerarrada si looga faa’ideysto daldaloolada ku jira firmware-ka astaantaas.

Wakiilka ka mas’uulka ah duullaankan baaxadda leh waa malware-ka loo aqoonsaday KadNap, kood xaasidnimo leh oo u taagan dhibkiisa aadka u daran ee ciribtirka. Marka lagu rakibo aaladda shabakada, barnaamijku wuxuu u rogaa qalabka inuu galo qanjir firfircoon oo botnet ah, oo ka shaqeynaya qarsoodi milkiilaha xiriirka internetka.

Helitaanka shabakadan Zombie waxay dhacday intii lagu jiray la socodka joogtada ah ee taraafikada intarneedka aan caadiga ahayn, markii khubaradu ay ogaadeen qaabab isgaarsiineed oo shaki leh oo ka yimid isku xirka guriga iyo ganacsiga yar yar. Qalabku wuxuu sii wadaa inuu si caadi ah u shaqeeyo socodka maalinlaha ah, kaas oo dib u dhigaya ka warqabka dhibbanayaasha dhibaatada.

Qaab dhismeedka farsamada ee weerarka qalabka

Falanqaynta habdhaqanka KadNap waxay daaha ka qaadaysaa in infekshanku ku yimaado inta badan ka faa’iidaysiga dekedaha isgaadhsiinta ee si khaldan loo furay ee internetka. Weeraryahanadu waxay sameeyaan baaritaan otomaatig ah oo ay ku raadinayaan router-ka weli isticmaala aqoonsiga gelitaanka asalka ah ee warshadda ama kuwa yaqaan, cilladaha amniga aan la daboolin.

Marka la helo bartilmaameed nugul, qoraalka xaasidnimadu wuxuu si toos ah ugu durayaa culeyskiisa xusuusta aaladda, isaga oo dejinaya xiriir degdeg ah taliska iyo kontaroolada server-yada ay ku shaqeeyaan dembiilayaasha internetka. Laga bilaabo wakhtigaas, router-ku wuxuu bilaabaa inuu helo tilmaamo fog si uu u sameeyo ficillo kala duwan oo sharci darro ah deegaanka dhijitaalka ah.

Mugga 14 kun ee cutubyada la jabiyay ayaa muujinaya waxtarka habka faafinta tooska ah ee ay adeegsadaan horumariyeyaasha halista. U fiirsashada moodooyinka ASUS waxay soo jeedinaysaa in dembiilayaal ay si faahfaahsan u qorsheeyeen qaab dhismeedka software ee aaladahaan si loo kordhiyo heerka guusha ee faragelinta aamusan.

Ku adkaysiga xeerka iyo hababka qarinta

KadNap farqigeeda ugu weyn ee ka duwan hanjabaadaha kale ee lagu beegsanayo aaladaha shabakada ayaa ah badbaadada horumarsan ee nidaamka martida loo yahay. Malware-ka waxaa loogu talagalay in uu si qoto dheer ugu dhex milmo hababka firmware router-ka lagama maarmaanka ah, isaga oo abuuraya habab dib-u-celin ah oo adkeynaya in meesha laga saaro iyadoo la adeegsanayo habab dhaqameed. Quando isticmaaluhu wuxuu sameeyaa dib-u-kicin fudud oo qalabka ah, koodhka xaasidnimada ah ayaa awood u leh inuu isla markiiba dib u kiciyo inta lagu jiro habka boot, isagoo hubinaya in qalabku uu ku sii jiro gacanta botnet iyada oo aan la joojinin xidhiidhka ka dhexeeya server-yada dibadda.

Marka laga soo tago iska caabinta dib-u-kicinta, cilmi-baarayaashu waxay arkeen in isku dayada lagu soo celinayo cilladaha warshaduhu aysan had iyo jeer ku filneyn inay si joogto ah u baabi’iyaan caabuqa. KadNap waxay isticmaashaa farsamooyin qarsoodi ah si ay faylalkeeda iyo habraaceedaba uga qariso qalabka baadhista asalka ah. Essa arag la’aanta hawlgalka waxay u ogolaataa shabakadda zombies inay ilaaliso xajmigeeda iyo farsamaynta awoodda wakhtiga, niyad jabinta isku dayga yaraynta bilowga ah ee ay sameeyeen isticmaalayaasha aqoonta farsamada aasaasiga ah una baahan faragelin qoto dheer oo nidaamka.

Isticmaalka kaabayaasha weerarrada la qaybiyay

Sameynta botnet oo leh kumanaan guri iyo shirkado shirkadeed waxay siisaa dambiilayaasha kaabayaal adag si ay u fuliyaan weerarrada adeegga diidmada. Esses weerarradu waxay ka kooban yihiin isku mar loo diro tiro codsiyo ah server ama degel gaar ah, iyada oo ujeedadu tahay in si xad dhaaf ah loo raro loogana dhigo mid aan la heli karin.

Isticmaalka isku xirka guriga ee hawlahan sharci darrada ah ayaa ka dhigaya shaqada qalabka difaaca internetka mid adag, maadaama taraafikada xunxun ay ka soo jeedaan cinwaannada IP-yada ee sharciga ah iyo juqraafi ahaan kala firdhiyey. Essa waxay qarinaysaa isha dhabta ah ee weerarka waxayna adkaynaysaa hirgelinta xannibaadda ku salaysan goobta.

Marka laga soo tago diidmada weerarrada adeegga, router-ka uu ku dhacay KadNap waxaa loo isticmaali karaa wakiilo si loo qariyo aqoonsiga dembiilayaasha inta lagu jiro khiyaanada maaliyadeed ama faragelinta nidaamyada shirkadaha. Qalabka dhibbanuhu waxa uu u shaqeeyaa sidii buundo oo kale, isaga oo u gudbinaya taraafikada xaasidnimada ah sidii wax baadhsi caadi ah.

Awoodda wax-qabadka ee isku-dhafka ah ee 14 kun oo qalab ayaa sidoo kale u oggolaanaya fulinta ololeyaal xoog leh oo waaweyn. Shabakadda Zombie waxay tijaabisaa kumanaan isku-darka sirta ah daqiiqadiiba ka dhanka ah server-yada iimaylka, keydka macluumaadka iyo aaladaha kale ee internetka, taas oo ballaarinaysa gaadhista hawlgallada dambiyada.

Hababka farsamada si loo xakameeyo khatarta

Ka-hortagga router-ka la dhibay ee KadNap waxay u baahan tahay hab iyo hab adag oo dhinaca maamulka shabakadda ah iyo isticmaalayaasha guriga. Tallaabada ugu horreysa ee aasaasiga ah waxay ka kooban tahay isla markiiba go’doominta aaladda, jir ahaan ka goysa modemka internetka si loo joojiyo isgaarsiinta amarka botnet iyo kontoroolka server-yada. Marka xigta, waa lagama maarmaan in la galo guddiga maamulka qalabka iyada oo loo marayo shabakad maxalli ah oo ammaan ah oo gacanta lagu cusboonaysiiyo firmware-ka, adoo si gaar ah u isticmaalaya faylasha rasmiga ah ee laga heli karo bogga ASUS. Como malware-ku wuxuu leeyahay adkeysi aad u sarreeya, si fudud u adeegsiga cusbooneysiinta waxaa laga yaabaa inaysan ku filneyn; Khubaradu waxay ku talinayaan in habsocodka lagu daro nadiifinta dhamaystiran ee xusuusta gudaha ee qalabka, oo ay ku xigto dib u habeynta gacanta ee dhammaan xuduudaha shabakadaha. Durante dib-u-habayntan, waa lama huraan in lagu beddelo furaha sirta ah ee maamulka shahaadooyin adag, la joojiyo adeegyada maaraynta fog ee internetka iyo dekedaha isgaadhsiinta ee dhow ee aan daruuri ugu ahayn shaqaynta shabakadda maxalliga ah. Si joogto ah u hubinta diiwaannada gelitaanka toddobaadyada soo socda habraaca waxay gacan ka geysaneysaa xaqiijinta in ciribtirka koodka xaasidnimada ah lagu guuleystay iyo in xogta xogta ay ku soo noqotay caadi.

Nuglaanshaha intarneedka ee nidaamka deegaanka waxyaabaha

Dhacdada ku lug leh qalabka ASUS waxay muujineysaa dhibaatada qaab dhismeedka amniga aaladaha ka kooban waxa loogu yeero internetka waxyaabaha. Roteadores, kamaradaha amniga iyo qalabyada ku xiran inta badan waxay suuqa ku dhufteen qaabeynta loogu talagalay fududaynta rakibidda, dayacaaya borotokoolka ilaalinta adag. Wareegga nolosha ee alaabtan ayaa sidoo kale ka dhigaysa xaalada ka sii daraysa, maadaama warshado badan ay joojiyaan taageerada rasmiga ah goor hore.

La’aanta hab toos ah iyo nidaamka cusboonaysiinta amniga ee qasabka ah ayaa ka tagaysa malaayiin qalabyo ah oo soo food saara cilladaha la ogaaday bilo ama sannado ka dib markii la soo saaray. Dembiilayaasha internetka ayaa ka faa’iidaysta daaqadan nuglaanshaha qalabka dhaxalka ah si ay u balaariyaan shabakadahooda zombie dadaalka ugu yar iyo soo celinta hawlgelinta sare, iyaga oo ilaalinaya xakamaynta qalabka ay illoobeen milkiilayaasha.

La socodka joogtada ah ee socodka xogta

Ogaanshaha hore ee caabuqyada aamusan sida KadNap waxay kuxirantahay hirgalinta aaladaha la socodka shabakada awooda inay aqoonsato cilladaha ku jira socodka xogta. Picos gelinta aan xaqa loo lahayn saacadaha hore ee subaxda ama xidhiidhka joogtada ah ee ciwaanada IP-ga ee ku yaala gobolada laga shakiyo ayaa ah tilmaame xoogan oo muujinaya tanaasulka kaabayaasha deegaanka.

Shirkadaha isgaarsiinta iyo bixiyeyaasha internetka ayaa kaalin dhexe ka ciyaara aqoonsiga khatarahaan baaxadda leh. Wadashaqeynta ISP-yada iyo soosaarayaasha qalabka ayaa xawaareynaya xannibaadda server-yada xaasidnimada leh iyo ogeysiinta macaamiisha ay saameeyeen ka hor intaysan weerarrada geysan waxyeello weyn.

Hagida amniga ee maamulayaasha

Xirfadlayaasha amniga internetka waxay xoojiyaan in dayactirka ka-hortagga ahi uu yahay xannibaadda kaliya ee wax ku oolka ah ee looga hortagayo malware-ka aadka u sii socda. Qaadashada siyaasadaha xakamaynta gelitaanka adag, kala qaybinta shabakadaha shirkadaha, hirgelinta nidaamyada ogaanshaha soo gelitaanka iyo hubinta xilliyada habaynta router-ka waxay si weyn u yareeyaan dusha weerarka ee loo heli karo hanjabaadaha tooska ah ee internetka.