Articulo de referencia

rematar

Remaiten es un malware que infecta Linux en sistemas embebidos mediante fuerza bruta utilizando combinaciones de nombres de usuario y contraseñas predeterminadas de uso frecuent...

Remaiten es un malware que infecta Linux en sistemas embebidos mediante fuerza bruta utilizando combinaciones de nombres de usuario y contraseñas predeterminadas de uso frecuente de una lista para infectar un sistema. [ 1 ]

Remaiten combina las características de las familias de malware Tsunami y LizardStresser (también conocido como Torlus). [ 2 ] El comando y control de Remaiten se maneja mediante comunicaciones IRC. Además, el comando y control se realiza a través de un canal IRC real en lugar de solo el protocolo IRC. Esto representa una mejora con respecto a bots como Tsunami y Torlus , lo que convierte a Remaiten en una amenaza mayor que la suma de ambos. [ 3 ]

Para evitar la detección, Remaiten intenta determinar la plataforma de un dispositivo para descargar el componente apropiado para la arquitectura desde el servidor de comando y control. [ 4 ]

Una vez que Remaiten infecta un dispositivo, puede realizar acciones como lanzar ataques de denegación de servicio distribuidos o descargar más malware en el dispositivo. [ 5 ] Remaiten puede escanear y eliminar bots de la competencia en un sistema comprometido por él. [ 6 ]

Véase también

Referencias

  1. "Nuevo malware Remaiten crea una botnet de enrutadores basados ​​en Linux" . securityweek.com. 30 de marzo de 2016. Consultado el 6 de noviembre de 2016 .
  2. Paganini, Pierluigi (31 de marzo de 2016). "El malware Linux Remaiten está creando una botnet de dispositivos IoT" . securityaffairs.co . Consultado el 6 de noviembre de 2016 .
  3. Cimpanu, Catalin (31 de marzo de 2016). "Remaiten es un nuevo bot DDoS que ataca a los routers domésticos basados ​​en Linux" . Softpedia . Consultado el 6 de noviembre de 2016 .
  4. Malik, Michal; M.Léveillé, Marc-Etienne (30 de marzo de 2016). "Conoce a Remaiten: un bot de Linux con esteroides que ataca routers y potencialmente otros dispositivos IoT" . WeLiveSecurity . Consultado el 6 de noviembre de 2016 .
  5. Abel, Robert (30 de marzo de 2016). "El bot Remaiten Linux combina características de malware para atacar credenciales débiles" . Revista SC . Archivado del original el 13 de noviembre de 2023.
  6. "Tu router doméstico basado en Linux podría sucumbir a un nuevo gusano Telnet, Remaiten" . Computerworld. 31 de marzo de 2016. Archivado del original el 10 de noviembre de 2016. Consultado el 9 de noviembre de 2016 .