← Natrag
Economy

C0XMO botnet ubija konkurenciju, ti nisi siguran

Damir Radulić· 7. lipnja 2026.· 3 min čitanja· 23 pregleda
C0XMO botnet ubija konkurenciju, ti nisi siguran
🎧 Poslušaj članak

Tisuću i jedna rupa u firmveru, i sve su tvoje. C0XMO, nova varijanta Gafgyt botneta, cilja DD-WRT routere i širi se kao glasina u malom gradu — brzo, tiho, i uvijek točno tamo gdje je najgore. Pronašla je ranjivost u popularnom open-source firmveru i sada, umjesto da samo krade tvoje podatke i pali tvoj CPU za rudarenje kriptovaluta, radi nešto što zvuči kao loš vic: ubija konkurentski malware. Botnet koji čisti teritorij. Kao da mafija počne prijavljivati lopove policiji. Pas mater.

Prvo, situacija: DD-WRT je godinama bio izbor svakog entuzijasta koji je mislio da je pametniji od proizvođača routera. Otključaš funkcionalnosti, staviš custom firmver, osjećaš se kao da hakaš Matrix. Problem je što je taj taj entuzijazam često pratio i zanemarivanje sigurnosnih updateova. Ljudi su stavili DD-WRT na svoj Linksys WRT54G 2005. godine i mislili da je posao gotov. Dvadeset godina kasnije, taj router stoji u nečijoj garaži, spojen na internet, i služi kao prolaz za botnet koji je pametniji od većine IT administratora. Jebote.

C0XMO ne traži samo DD-WRT. Ona je napravljena da skače s arhitekture na arhitekturu — ARM, MIPS, x86, svejedno. Ako uređaj ima otvoren port i stari firmver, ona će ga naći, zaraziti, i zatim aktivno tražiti druge botnete na istoj mreži. Ne da ih izbjegava. Ne da dijeli resurse. Ubija ih. To je kao da je netko napravio virus koji lovi druge viruse, i sada svi pitaju je li to dobro ili loše. A odgovor je taj kao i uvijek: ovisi tko kontrolira pušku.

Ako misliš da te se ovo ne tiče jer imaš novi router iz supermarketa, sjedni. Većina tih korisničkih uređaja dijeli istu sudbinu — proizvođač ih isporuči, dva puta updatea firmver, i onda imaš sreće ako dobiješ sigurnosni patch za kritičnu ranjivost prije nego što router postane e-waste. Internet of Things je zapravo Internet of Trash, samo što taj trash i dalje šalje pakete i prima naredbe. Svaka kamera, svaki pametni zvono, svaki router koji je ikad bio spojen na net i zaboravljen — to su potencijalni vojnici u botnet vojsci koju netko drugi vodi.

Pitanje koje se nameće, a koje nitko ne postavlja dovoljno glasno: zašto proizvođači i dalje prodaju uređaje koji su ranjivi na dan izlaska iz kutije? Zato što troškovi sigurnosti nisu njihov problem. Oni prodaju hardver po cijeni koja ne uključuje pet godina sigurnosnih updateova. Ako tvoj router postane dio botneta, ti ćeš kriviti ISP, kriviti hakere, kriviti kineske proizvođače. Ali proizvođač je već uzeo tvojih pedeset eura i sprema se prodati sljedeći model. To nije bug. To je feature poslovnog modela.

C0XMO je samo simptom. Ona pokazuje da je netko napravio botnet koji je dovoljno inteligentan da ne samo što koristi tvoje resurse, nego i da čisti konkurenciju s istog plijena. To je evolucija. Prije deset godina botneti su bili glupi — zaraze, čekaju naredbu, pošalju spam. Danas imaju hijerarhiju, strategiju, i mehanizme za eliminaciju rivala. Sutra će imati i AI agenta koji odlučuje koje će uređaje zaraziti, a koje ostaviti kao rezervu. A ti ćeš i dalje gledati Netflix na routeru koji je updatean zadnji put kad je Tito bio živ.

I tu dolazimo do dijela koji boli. Većina ljudi ne zna što je firmver, a kamoli kako ga updateati. Oni misle da je router kutija koja daje Wi-Fi, i to je to. A industrija ih u tome podržava, jer što manje znaš, lakše ti je prodati novi uređaj kad stari postane prespor ili prestane raditi. Zamisli da ti netko proda auto s napomenom: "Ovo auto će raditi savršeno dok ne naleti na rupu u cesti, a mi ne planiramo popravljati rupe." To je tržište routera. I svi su sretni dok ne dođe C0XMO i ne pokaže da je rupa zapravo kanjon.

Ako imaš DD-WRT na bilo čemu, provjeri ima li update. Ako nemaš, provjeri ima li tvoj router uopće podršku proizvođača. Ako nema, kupi novi, ali ovaj put obrati pažnju na to koliko dugo proizvođač nudi sigurnosne patchove. Ne cijenu, ne brzinu, ne broj antena — nego koliko dugo će uređaj biti siguran. Jer C0XMO nije zadnja. Ona je samo prva koja je došla s metlom umjesto s motornom pilom. Sljedeći će doći s vatrom.

I tako smo opet izumili kotač. Ovaj put s botnetom koji ubija druge botnete i pitanje je samo tko će prije shvatiti da je cijeli internet zapravo divlji zapad, a routeri su samo drveni kolci koje smo zabili u zemlju i nadamo se da će Indijanci proći mimo.

Izvor: bleepingcomputer.com

C0XMObotnetDD-WRTrouter sigurnostGafgytmalwareIoT ranjivosti

Zanima vas ovakva AI tehnologija?

RiNET gradi sovereign AI rjesenja za javni sektor i poduzeca - od civic intelligence do automatizacije nabave.

Kontaktirajte nas →
0 komentara

Komentari