Výstraha: kaspersky detekuje prvý mirai botnet založený na systéme Windows

Obsah:

Video: MIRAI BOTNET 100GBPS+ 2024

Video: MIRAI BOTNET 100GBPS+ 2024
Anonim

Spoločnosti závislé od internetu vecí teraz čelia bezprecedentnej situácii. Dôkazy naznačujú, že nový prostriedok na šírenie škodlivého softvéru Mirai sa vynoril koreňmi v operačnom systéme Windows od spoločnosti Microsoft. V súčasnosti prebieha vyšetrovanie a spoločnosť Kaspersky Lab je v práci.

Zdá sa však, že tvorcovia malvéru Mirai nie sú tí, ktorí šíria túto novú hrozbu. Namiesto toho je táto nová hrozba v skutočnosti oveľa vyspelejšia ako pôvodná Mirai. Podľa spoločnosti Kaspersky by sa tí, ktorí sa obávajú hrozieb na báze Mirai, nemali brať na ľahkú váhu, pretože výskyt môže mať obrovský negatívny dopad.

Nástroj na odstránenie Mirai

Spoločnosť Kaspersky Lab oficiálne zdieľala niektoré zo svojich objavov a teórií o situácii a v tomto bode to nikomu nevyzerá príliš dobre, pričom najdesivejšou časťou je neistota, aké sú jej konkrétne dôsledky. Hlavný výskumný pracovník v oblasti bezpečnosti Kurt Baumgartner ďalej uviedol:

Vzhľad kríženia Mirai medzi platformou Linux a platformou Windows je skutočným problémom, rovnako ako príchod skúsenejších vývojárov na scénu.

Windows botnet, ktorý rozširuje roboty IoT Mirai, zatáča za roh a umožňuje šírenie Mirai na novo dostupné zariadenia a siete, ktoré predtým neboli k dispozícii operátorom Mirai. Toto je len začiatok.

Nový boti Mirai

Čo sa týka novej hrozby založenej na Mirai, ktorú ľudia tak obávajú? Po prvé, je navrhnutý tak, aby sa násilne dostal z hostiteľa infikovaného škodlivým softvérom do inej potenciálnej obete. Zdá sa, že dokáže len prechod z bázy Windows na platformu Linux a že veľa komponentov nájdených v jeho kódovej základni je dosť staré. Napriek tomu má silné vlastnosti v bohatšej kódovej základni a väčšiu „robustnosť“.

Tvorcovia škodlivého softvéru Mirai

Pokiaľ to vyšetrovatelia dokážu povedať, tvorcom tejto novej hrozby je nováčik v scéne škodlivého softvéru Mirai, ktorý hovorí čínsky. To však nevylučuje skutočnosť, že sú oveľa skúsenejší. Situácia sa bude ďalej vyvíjať a keďže spoločnosť Kaspersky Lab alebo iné organizácie lepšie porozumejú tejto novej hrozbe, ľudia začnú uvažovať o riešeniach.

Výstraha: kaspersky detekuje prvý mirai botnet založený na systéme Windows