A botnet építésére alkalmas Gafgyt nevű malware nem akar osztoznia az erőforrásokon.
Hirdetés
 

Több tízezer wifi routert veszélyeztet a 2014-ben felfedezett Gafgyt malware egy új változata, amit a Palo Alto Networks kutatói azonosítottak. A korszerűsített malware ismert sebezhetőségeket használ ki, hogy a routereket elosztott szolgáltatásmegtagadási (DDoS) támadásokra alkalmas bothálózatba kapcsolja.

Támadáskor a konkurenseket is kinyírja

A károkozó elsősorban az otthoni és kis irodai kategóriájú routereket keresi egy sima szkenfunkcióval. A biztonsági kutatók szerint három típus, a Huawei HG532, a Realtek RTL81XX és Zyxel P660HN-T1A különösen ki van téve a támadásoknak.

De a legérdekesebb tulajdonsága, hogy nem csak fertőz, hanem megtámadja a konkurens malware-eket is. Van egy közvetlen vetélytársa, a JenX, amely szintén botnetet épít, és ugyanazokat a Huawei és a Realtek routereket támadja, mint a Gafgyt. Mivel azonban utóbbi károkozó nem szeret közösködni, így a fertőzés után ellenőrzi, hogy a megtámadott útválasztón megtalálható-e a JenX, és ha igen, akkor első lépésben azt semmisíti meg.

Mint a Palo Alto Networks biztonsági kutatója, Asher Davila mondta a ZDNetnek, a Gafgyt mindig ellenőrzi, hogy egyedül vezérli a fertőzött eszközt, hogy minden rendelkezésre álló erőforrást ki tudjon használni támadáskor.

DDoS támadás, de ki ellen?

Ha a Gafgyt kellő számú routert megfertőzött, és bekapcsolt a botnetbe, indulhat a DDoS (Distributed Denial of Service), azaz az elosztott túlterheléses támadás. Ennek egyetlen célja a károkozás: lebénítani a megtámadott rendszereket, és ezzel szolgáltatáskimaradást előidézni.

A malware ebben is különleges. A most megtalált változata ugyanis kifejezetten játékszerverekre, azon belül is a Valve Source Engine motorját használó játékokat futtatókra koncentrál. Ilyen például a Counter-Strike és a Team Fortress 2 is. De nem a Valve szerverei jelentik az első számú célpontot, hanem a játékosok által üzemeltetett magánszerverek.

A kutatók szerint ezeknek a támadások a leggyakoribb indítéka a bosszú: néhány játékos így vesz elégtételt a játékban elszenvedett vereségéért, sérelméért az ellenfelein, vagy egyszerűen le akarja gyalulni a riválisait. A ZDNetnek nyilatkozó kutató szerint amikor egy ilyen támadáshoz botnertet akarnak bérelni, nem is kell lemerülniük a Dark Net bugyraiba. Már az Instagramon is kínálnak ilyen szolgáltatásokat, természetesen hamis profilokkal, és egy egyszerűbb támadáshoz már akár 8 dollárért is lehet bérelni bothálózatot.

Fontos a rendszeres frissítés

Az útválasztók, amelyekre a Gafgyt új verziója vadászik, régi modellek, néhányuk már több mint öt éve került a piacra. Ezért a kutatók azt javasolják, hogy akinek ilyen berendezése van, cserélje egy újabb modellre, és legalább félévente frissítse a szoftverét. Ha valaki rendszeresen telepíti a javításokat, és erős jelszavakat használ a routerhez, a botnetek többségével szemben védett lesz.

Biztonság

Szorgosan szedegeti a morzsákat és árat emel a Cisco

A vállalat a nagy MI-fejlesztések farvizén evezve rekordbevételt ért el a legutóbbi negyedévben, de a befektetők nem ájultak el. Az ügyfeleknek rossz hír, hogy áremelések jönnek a memóriahiány miatt.
 
Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.