・Linux/Psybotは埋め込みLinuxベースの家庭用ネットワークルータを攻撃するワームです。乗っ取られたルータはボットネットに参加し、C&Cサーバ(Command & Control Server)からコマンドを受け取ることができます。
・Linux/Psybotは、ユーザ名とパスワードの総当たり攻撃を含む複数の戦略を使って感染します。
・ルータへのアクセスを得た後、以下から悪質なコンポーネントをダウンロードします。
・さらに、ファイルを以下の場所にコピーします。
・Linux/Psybotはポート22(ssh)、ポート23(Telnet)、ポート80(Web)を作成し、管理者がルータにアクセスできないようにします。
・また、以下のコントロールサーバからコマンドを受信します。
- strcpy.[非表示] on port 5050.