Комментарии 4
Фраза «взаимодействие с жертвой происходит по Telnet, поскольку для копирования бинарников в директорию init.d требуются root-права» вынесла мой мозг даже в воскресное утро…
Видимо, имеется ввиду, что на многих IoT-устройствах висит telnet наружу (который иногда и выключить нельзя в родной прошивке) с дефолтными паролями на root-пользователя.
При этом Hajime «сознательно» избегал частные сети (в том числе сети Министерства обороны США, компаний Hewlett-Packard, General Electric и других).
А как они это определяют?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Игра в прятки, или первый ботнет, которому не страшен reboot