Linkbucks – co to sakra je?

Tak nám rok 2014 pěkně začal. Poté co jsem překousl, že mnoho antivirových společností ani po více než 1 roce od objevení policejního viru, nedokáže tento vir a jeho varianty detekovat – že? tvůrci AVG, Avast a dalších… a otravné, netvůrčí práce s odvirováváním je stále dost a dost, jsem hned 2. ledna zaznamenal zcela nový zajímavý jev – tedy vir.

U jednoho mého zákazníka se začaly na počítačích v jeho firmě objevovat při vyhledávání na googlu a brouzdání po webu neustále stránky linkbucks.com s reklamami případně s otravnými hláškami ke stažení nějakého, zajisté pěkného, software např. ijgsdkh.exe. Přiznám se, chvíli mi trvalo, než mi došlo, že nejsou zavirované počítače, ale providerova anténa od Ubiquiti Networks, kterou měl zákazník na střeše… Pěkná dírka ve firmware – vir hackne starší firmware nejspíše ještě za přispění default user a psw a pravděpodobně do něj umístí směrování na falešný DNS server.

Oprava je jednoduchá – stačí upgrade fw jednotky a používat jiné než default heslo.

Takže rokem 2014 jsme vstoupili do nové éry – už se těším až budu odvirovávat televize,  pak ledničky, a třeba někdy i „lidi“, ale toho se doufám nedožiju.