Благородни действия, достойни за похвала.

ZDNet ни разказват любопитна история за сървърен администратор, известен единствено с малкото си име, Алексей, който влиза в рутерите на хора, които не се грижат за сигурността им, и ги заздравява, така че те да не паднат жертва на организатори на ботнет мрежи, криптоджакинг или друга зловредна дейност.

Алексей вече е дизенфикцирал над 100 000 устройства MikroTik, като заедно с това налага важни обновления по рутерите, които не са наложени и могат да станат вектор за компрометиране, а заедно с това заздравява настройките на устройствата.

„Добавих правила в защитните стени, които блокират достъпа на рутерите отвъд локалната мрежа“, обяснява Алексей, който допълва, че заедно с това оставя на потребителите, на които е помогнал бележка с уведомление за това, както и адреса му в Telegram. Няма ненаказано добро. Въпреки, че е помогнал на над 100 000 човека, които не са се погрижили за рутерите си, едва 50 са се свързали с него. Тези, които са му благодарили са били малцинство, а основните „отзиви“ за помощта му са били единствено гневни коментари и обиди.

Най-често той просто налагал пач за открита през април уязвимост (CVE-2018-14847), която MikroTik, запушват своевременно, но престъпници атакуват с успех вече месеци наред.

Доста смущаващо звучи разкритие на изследователя по IT безопасност Трой Мурш пред медията, че в момента над 420 000 MikroTik рутера демонстрират поведение, което говори, че са заразени със скриптове за добив на криптовалута. И изглежда нещата въобще не вървят към оправяне. Друг специалист по информационна защита – Анкит Анубхав от NewSky Security споделя, че атаките ще се увеличат, след като наскоро от Tenable са публикували нов експлойт за CVE-2018-14847 с името By the Way, който е свободно достъпен в Интернет, на разположение на престъпниците.