Sok routerben és jó néhány Internet of Thong eszközben is kimutatták egy kockázatos program jelenlétét.

Routerekben és Internet of Thing (IoT) eszközökben is megtalálták azt a programot a Symantec kutatói, ami azt állítja magáról, hogy a felhasználót segíti. Csakhogy – mint azt a Biztonságportál írta – senki sem kérte tőle, hogy segítsen, azaz illegálisan tevékenykedik. Nem jelent nagy veszélyt, arra azonban tökéletesen alkalmas, hogy élesben mutassa: milyen veszélyekkel jár, ha az IoT eszközökbe bejut egy kártékony kód.

Arra egyelőre csak becslések vannak, hogy a fertőzés hány berendezést érinthet. A Symantec tízezres nagyságrendűnek gondolja a fertőzött eszközök számát.

Neve: Wifatch, és nem káros – egyelőre

A Wifatch nevű programot egyébként egy éve, 2014 novemberében fedezték fel, de csak idén tavasszal vetették alá alaposabb vizsgálatbak: a Symantec például március óta követi a program ténykedését. Azt figyelték meg, hogy a program a szó szoros értelmében nem okoz károkat. Ugyanakkor a készülékek gyártói, kereskedői és tulajdonosai tudta nélkül dolgozik a közjóért, ugyanis védelmező programként tünteti fel magát.

A Wifatch-ot egyébként Perlben írták, és linuxos rendszereken életképes. Ha rákerül egy eszközre, távolról vezérelhető titkosított parancsokkal. És ez önmagában is komoly veszélyt jelent. A program ugyanis egy olyan botnetet épít ki, amelynek nincs központi vezérlőszervere. Ehelyett peer-to-peer architektúrára épül, ami megnehezíti a hálózat megbénítását. Maga a Wifatch is ezen a botneten keresztül frissíthető, vagyis a jövőben bármikor lehet bővíteni újabb funkciókkal.

"Konkurensek" után kutat

Jelenleg két célra korlátozódik a tevékenysége: 1. ismert vírusminták alapján megpróbálja kiszűrni, hogy az általa megfertőzött készülékeken van-e ismert károkozó; 2. letiltja a telnet hozzáférést, hogy – állítása szerint – megakadályozza az egyéb vírusfertőzéseket. Ez utóbbi tevékenységét még csak nem is leplezi: telnetes csatlakozás esetén tájékoztatja a felhasználót a hálózati szolgáltatás leállításáról.

Van azonban olyan, egyelőre nem hasznát képessége is, ami sokkal problémásabb: egyes eszközökön alkalmas más műveletek végrehajtására is. Például a Dahua DVR-eket minden héten egyszer újraindítja azért, hogy eltávolítsa az esetlegesen jelen lévő malware-eket.

Első számú célpontok: routerek és IP-kamerák

A Symantec statisztikái szerint a Wifatch a legtöbb esetben routerekre, illetve IP-kamerákra kerül fel. Az eddigi felderített fertőzések egyharmada Kínában történt, de jelentős az elterjedtsége Brazíliában, Mexikóban, Indiában, Vietnamban és Olaszországban is.

A Wifatch elterjedésenek területi megoszlása | Create infographics

Kedvencei az ARM platformra épülő eszközök. A fertőzésekben érintett berendezések 83 százaléka ilyen volt.

A Wifatch egyelőre nem támad. A működési mechanizmusa azonban jól mutatja, milyen jelentős veszélyt jelenthet egy IoT eszközökre specializált kártékony kód.

Biztonság

Exkluzív hazai kutatás: CIO-szerep újraírva

Milyen volt, milyen ma és milyen lesz egy jó informatikai vezető? Erre kereste a választ a Budapesti Corvinus Egyetem CITO kutatócsoportja és a Bitport együttműködésében készült kutatás. Dr. Fehér Péter egyetemi docens, kutatásvezető írása.
 
Hirdetés

Az adatkezelés újragondolása 2026-ban: hogyan oldja meg a Synology DS sorozat a valós üzleti kihívásokat

2026-ban a vállalkozások minden eddiginél több adatot generálnak és használnak. Az előrelátó vállalatok ezért újraértékelik a megközelítésüket: mi lenne, ha a tárolás, a biztonsági mentés és az együttműködés egyetlen rendszerben kezelhető lenne?

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.