Mirai haitake iskenyt suomalaisten modeemeihin

Liittynyt
16.10.2016
Viestejä
166
Mitä tuo Mirai käytännössä siis tekee? Itselle on ZyXEL AMG1001-T10A modeemi (ei löydy listalta) ja käyttöönotossa kävi ilmeisesti pieni kämmi. Laite piti siinä säätäessä nollata ja nollauksen jälkeen taisi unohtua vaihtaa oletussalasana :rolleyes:. Parin päivän päästä huomasin, kun alkoi ihme mainoksia hyppimään silmille nettiä selaillessa. Tarkempi tutkimus osoitti, että DNS palvelin oli vaihtunut joksikin oudoksi :confused2:. No siitä selvittiin ja Mirai ei ilmeisti oireile tällä tavalla vaan vika taisi olla ihan siinä oletussalasanan vaihtamatta jättämisessä?
 

Nerkoon

Se ainoa oikea
Platinum-jäsen
Liittynyt
18.10.2016
Viestejä
5 654
Mitä tuo Mirai käytännössä siis tekee? Itselle on ZyXEL AMG1001-T10A modeemi (ei löydy listalta) ja käyttöönotossa kävi ilmeisesti pieni kämmi. Laite piti siinä säätäessä nollata ja nollauksen jälkeen taisi unohtua vaihtaa oletussalasana :rolleyes:. Parin päivän päästä huomasin, kun alkoi ihme mainoksia hyppimään silmille nettiä selaillessa. Tarkempi tutkimus osoitti, että DNS palvelin oli vaihtunut joksikin oudoksi :confused2:. No siitä selvittiin ja Mirai ei ilmeisti oireile tällä tavalla vaan vika taisi olla ihan siinä oletussalasanan vaihtamatta jättämisessä?
Ilmeisesti sitä Miraita on varsin hankala huomata muuten kuin ehkä hidastelusta. Se lisää modeemisi bottiverkkoon, jota käytetään palvelunestohyökkäyksiin. Käsittääkseni kovimmat koskaan mitatut palvelunestot on tehty juuri Mirain avulla.
 

TheMeII

Übertaktungspotenzial
S Y N T H W A V E
Liittynyt
13.11.2016
Viestejä
7 014
Mulla oli elisan valokuituboksi joskus vuos-pari sitten bottiverkossa. parashan on etten edes voi sitä ite hallita. elisa kerto sen ip:n ja murtauduin sinne itse. telnet yhteys ja user:user tunnuksilla roottina sisälle...
 

mRkukov

Hrrrr...
Liittynyt
17.10.2016
Viestejä
7 723
Ihan loogista että kovat hyökkäykset tehty reitittimillä. Hyökkäys ei vaadi juuri cpu tehoja, mutta sitäkin enemmän kaistaa. Mikäs sen parempi kaistan osalta kuin verkkolaite itse. Lisäksi kun suojaukset on luokkaa TheMellin case niin ei ihmekään että ne saastuu.

Joku kiinanpoika tehnyt ZyXELeihin jonkun kivan takaoven. :D
 
Liittynyt
19.10.2016
Viestejä
861
Jos olet modeemisi NAT:n takana, mene https://www.grc.com/shieldsup ja valtise sieltä custom port probe portilla numero 7547, millä voit testata josko modeemisi on haavoittuvainen. Em. palvelulla on myös hyvä skannata common ports ja service ports ja varmistaa, että kaikki portit ovat näkymättömissä ulospäin "stealth".
 

Nerkoon

Se ainoa oikea
Platinum-jäsen
Liittynyt
18.10.2016
Viestejä
5 654
Onkohan Elisan toimittama modeemi haavoittuvainen? Ei ainakaan listalla vielä ollut.

Zyxel VMG3326-D20

Tänään tuossa viiden kuuden maissa ihmettelin, kun netti meni aivan tautisen hitaaksi, mutta kuitenkin toimi jotenkuten. Töpselin irtikäyttämisen jälkeen lähti kuitenkin toimimaan normaalisti. Ei tuo ennen ole noin hidastellut. Se on joko kokonaan poikki tai sitten toimii normaalisti.
Tai sitten ISP päivitti sitä
 
Toggle Sidebar

Statistiikka

Viestiketjut
241 004
Viestejä
4 209 778
Jäsenet
71 003
Uusin jäsen
Pera L

Hinta.fi

Ylös Bottom