Wifatch
| Wifatch | |
|---|---|
| Name | Wifatch |
| Aliase | Linux.Wifatch |
| Bekannt seit | 2014 |
| Typ | Netzwerkwurm |
| Weitere Klassen | Nematode |
| Verbreitung | Telnet-Exploit |
| System | Linux |
| Programmiersprache | Perl |
Linux.Wifatch ist ein Computerwurm, der 2014 entdeckt wurde.[1][2] Der Wurm versucht Router zu infizieren um anschließend eventuelle Sicherheitslücken zu schließen. Es handelt sich also nicht um ein Schadprogramm im eigentlichen Sinne, sondern um einen sogenannten Helpful Worm, bzw. um einen Nematoden.
Funktion
Wifatch ist in Perl geschrieben und benutzt einen eigenen Interpreter.[3] Er unterscheidet sich relevant von den meisten anderen Würmern. Zum einen ist der Quelltext von Wifatch nicht obfuskiert, zum anderen war der Wurm nicht auf schädlichen Aktivitäten ausgelegt.
Im Quelltext von Wifatch befindet sich ein Zitat von Richard Stallman:
To any NSA and FBI agents reading this: please consider whether defending the US Constitution against all enemies, foreign or domestic, requires you to follow Snowden's example.
Verbreitung
Die Angriffe des Wurms wurden vermutlich über schwache Telnet-Passwörter mit Hilfe der Brute-Force-Methode ausgeführt. Die meisten betroffenen Geräte befanden sich in der Volksrepublik China und in Brasilien.[4]
Payload
Wifatch schließt Sicherheitslücken bei den betroffenen Geräten. Über ein Peer-to-Peer-Netzwerk kann der Nematode die betroffenen Geräte updaten. Der Wurm deaktiviert anschließend den Telnet-Client, hinterlässt jedoch eine Nachricht für die Besitzer des Gerätes:
Telnet has been closed to avoid further infection of this device. Please disable telnet, change telnet passwords, and/or update the firmware.
Weblinks
- Beschreibung des Wurms Symantec (englisch)
- Erläuterung und Quellcode The White Team/GitLab (englisch)
Einzelnachweise
- ↑ Charlie Osborne: Internet of Things vigilante malware strikes tens of thousands of devices - to protect them. ZDNet, 2. Oktober 2015, abgerufen am 6. Oktober 2015 (englisch).
- ↑ CASE 1 : ifwatch malware Part 1. 9. November 2014, abgerufen am 6. Oktober 2015 (englisch).
- ↑ Rudolf Opitz: Virus oder Impfstoff? WiFatch befällt Router und schützt vor Malware. Heise online, 3. Oktober 2015, abgerufen am 6. Oktober 2015.
- ↑ Mario Ballano: Is there an Internet-of-Things vigilante out there? Symantec, 1. Oktober 2015, abgerufen am 6. Oktober 2015 (englisch).
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.