Upozorenje: kaspersky otkriva prvi mirai botnet sa sustavom Windows

Sadržaj:

Video: USENIX Security ’17 - Understanding the Mirai Botnet 2024

Video: USENIX Security ’17 - Understanding the Mirai Botnet 2024
Anonim

Tvrtke koje ovise o IoT-u sada se suočavaju s nezapamćenom situacijom. Dokazi ukazuju na to da se novi Miraiov distributer zlonamjernog softvera pojavio u korijenu u Microsoftovom Windows operativnom sustavu. Trenutno je u tijeku istraga i laboratorij Kaspersky je na poslu.

Čini se, međutim, da tvorci zlonamjernog softvera Mirai nisu ti koji šire ovu novu prijetnju. Umjesto toga, ova nova prijetnja je zapravo puno naprednija od izvorne Mirai. Prema Kasperskyu, oni koji su zabrinuti zbog prijetnji utemeljenih na Mirai ne bi trebali tako olako shvaćati jer ta pojava može imati ogroman negativni utjecaj.

Alat za uklanjanje Mirai-a

Kaspersky Lab službeno je podijelio neka svoja otkrića i teorije o situaciji, a to trenutno nikome ne izgleda previše dobro, dok je najstrašniji dio neizvjesnost o tome koja su to konkretna posljedica. Glavni istraživač sigurnosti njihovog tima, Kurt Baumgartner, nastavio je s tvrdnjom:

Pojava Mirai-ovog križanja između Linux-ove i Windows platforme pravi je problem, kao i dolazak na scenu iskusnijih programera.

Windows-ov botnet koji širi IoT Mirai botove okreće se ugao i omogućuje širenje Miraija na novo dostupne uređaje i mreže koji prethodno nisu bili dostupni Miraiinim operaterima. Ovo je samo početak.

Novi Mirai botnet

Što je s novom prijetnjom koja se temelji na Mirai, ljudi toliko zabrinuti? Prvo, osmišljeno je da na silu prođe iz domaćina koji je zaražen zlonamjernim softverom do druge potencijalne žrtve. Čini se da može izvršiti samo prijelaz s Windows baze na Linux platformu i da su mnoge komponente pronađene u njegovoj bazi podataka prilično stare. Unatoč tome, on ima snažne karakteristike u bogatijoj bazi koda i većoj „čvrstini“.

Tvorci zlonamjernog softvera Mirai

Koliko istražitelji znaju reći, tvorac ove nove prijetnje pridošlica je scene zlonamernog softvera Mirai koji govori kineski. To, međutim, ne oduzima činjenicu da su puno iskusniji. Situacija će se razvijati prema naprijed i dok Kaspersky laboratorij ili druge organizacije budu bolje shvatile ovu novu prijetnju, ljudi će početi razmišljati o rješenjima.

Upozorenje: kaspersky otkriva prvi mirai botnet sa sustavom Windows