Psyb0t
Psyb0t è un nuovo virus worm che colpisce direttamente nei router installandosi al loro interno e non negli hard disk. Psyb0t è il malware che rende i dispositivi di connessione, degli "zombie" e attraverso i nodi di una rete gli hacker attaccano i grandi server.
Psyb0t è quindi un worm più evoluto (rispetto ad altre categorie di worm) in grado di colpire i router delle connessioni domestiche e aziendali a banda larga. Secondo gli esperti di sicurezza di DroneBL, che hanno da poco identificato il nuovo malware -
battezzato "psyb0t" o "Network Bluepill" - il virus è in grado di creare una rete di botnet (una rete o network di computer infettati controllato da un'unica entità, chiamata botmaster) utilizzando direttamente i dispositivi che offrono la connessione Web.
Stando ad alcune informzioni, "psyb0t" dovrebbe essere in grado di infettare differenti modelli di modem e router tra i quali Linksys, Netgear e altri dispositivi commercializzati da altri produttori,
soprattutto quando la password per l'accesso rimane quella settata in fabbricazione, ma ora il worm si è evoluto, ed è in grado di colpire tutti i router dotati di “Processore MIPS”.Nel codice del worm sarebbero presenti circa 6.000 username e oltre 13.000 password, necessarie per tentare la violazione delle protezioni dei modem e dei router e ottenere così l'accesso alle reti (soprattutto reti domestiche). Ma il vero obiettivo di "psyb0t" non è il piccolo utente, quanto i grossi server: in pratica i router diventano i nodi di una rete (detti in gergo informatico "zombie") e lancia attacchi
DDoS (Distributed Denial of Service):
(i computer connessi in remoto che necessitano di un'autenticazione per l'accesso vengono inondati di richieste di connessione, facendo crollare letteralmente il server, che non riesce più a gestire le funzioni).Sempre secondo gli esperti, Spyb0t sarebbe in grado di rilevare versioni vulnerabili di PHPMyAdmin e MySQL, mettendo dunque a rischio anche i database di alcuni network.
La presenza del worm è difficile da diagnosticare, poiché opera sul router e non direttamente sul computer.
Ad ogni modo ci si può accorgere della presenza di questo malware in quanto causa il blocco delle porte 80, 22 e 23, attraverso cui passano alcuni servizi. In caso di attacco inoltre viene disabilitato l'accesso all'interfaccia di amministrazione del router via browser, ed è quindi necessario resettare il tutto manualmente, riportandolo alle impostazioni iniziali ovvero quelle di fabbrica per riottenere l'accesso ed eliminare il problema.
*Concetto di Worm: un Worm (letteralmente "verme") è un programmino codificato facente parte di una particolare categoria di malware (un qualsiasi software creato con il solo scopo di causare danni più o meno gravi al computer su cui viene eseguito) in grado di autoreplicarsi.Sono le nostre scelte che fanno di noi quello che siamo 
-Ogni temporale porta con se la speranza, che in qualche modo la mattina dopo tutto sarà stato ripulito e che persino le macchie più resistenti saranno sparite... perciò aspettiamo che il temporale passi sperando per il meglio, anche se sappiamo in fondo al nostro cuore che alcune macchie sono così indelebili, che niente può cancellarle.
-Gli inizi fanno paura, le fini fanno tristezza, ma è quello che sta in mezzo che conta di più.
-Per poter abbracciare la luce ci sono delle volte in cui occorre rischiare l'oscurità

