Alert: Το kaspersky ανιχνεύει το πρώτο bot με μιραΐ με παράθυρα

Πίνακας περιεχομένων:

Βίντεο: iotnet 2024

Βίντεο: iotnet 2024
Anonim

Οι εταιρείες που εξαρτώνται από τη διαδικτυακή πύλη αντιμετωπίζουν τώρα μια άνευ προηγουμένου κατάσταση. Τα στοιχεία δείχνουν ότι ένας νέος διανομέας κακόβουλου λογισμικού Mirai εμφανίστηκε με ρίζες στο λειτουργικό σύστημα των Windows της Microsoft. Μια έρευνα βρίσκεται σε εξέλιξη και η Kaspersky Lab βρίσκεται στη δουλειά.

Φαίνεται, ωστόσο, ότι οι δημιουργοί του κακόβουλου λογισμικού Mirai δεν είναι εκείνοι που διαδίδουν αυτή τη νέα απειλή. Αντίθετα, αυτή η νέα απειλή είναι στην πραγματικότητα πολύ πιο προηγμένη από την αρχική Mirai. Σύμφωνα με τον Kaspersky, όσοι ανησυχούν για τις απειλές που βασίζονται στον Mirai δεν θα πρέπει να το παίρνουν ελαφρώς, καθώς το περιστατικό μπορεί να έχει τεράστιο αρνητικό αντίκτυπο.

Εργαλείο αφαίρεσης Mirai

Η Kaspersky Lab μοιράστηκε επισήμως μερικές από τις ανακαλύψεις και τις θεωρίες της σχετικά με την κατάσταση και δεν φαίνεται να είναι πολύ καλή για κανέναν σε αυτό το σημείο, με το πιο τρομακτικό μέρος να είναι η αβεβαιότητα για τις συγκεκριμένες επιπτώσεις της. Ο κύριος ερευνητής της ομάδας του, Kurt Baumgartner, δήλωσε:

Η εμφάνιση ενός crossover Mirai μεταξύ της πλατφόρμας Linux και της πλατφόρμας των Windows είναι μια πραγματική ανησυχία, όπως είναι η άφιξη στη θέση των πιο έμπειρων προγραμματιστών.

Ένα botnet που διανέμει το bot του IoT Mirai στρέφει μια γωνία και επιτρέπει την εξάπλωση του Mirai σε πρόσφατα διαθέσιμες συσκευές και δίκτυα που προηγουμένως δεν ήταν διαθέσιμα στους φορείς εκμετάλλευσης της Mirai. Αυτό είναι μόνο η αρχή.

Το νέο botnet Mirai

Τι είναι η νέα απειλή με βάση το Mirai που έχει τόσο ανησυχούν οι άνθρωποι; Πρώτον, έχει σχεδιαστεί για να κάνει το δρόμο του από το μολυσμένο από κακόβουλο πρόγραμμα ξενιστή σε ένα άλλο δυνητικό θύμα. Φαίνεται ότι μπορεί μόνο να κάνει τη μετάβαση από μια βάση δεδομένων των Windows σε μια πλατφόρμα Linux και ότι πολλά από τα συστατικά που βρέθηκαν στο codebase της είναι αρκετά παλιά. Παρ 'όλα αυτά, έχει ισχυρά χαρακτηριστικά σε ένα πλουσιότερο κώδικα και περισσότερη "ανθεκτικότητα".

Δημιουργούς κακόβουλου λογισμικού Mirai

Όσο οι ερευνητές είναι σε θέση να πουν, ο δημιουργός αυτής της νέας απειλής είναι ένας νεοφερμένος στη σκηνή κακόβουλου λογισμικού Mirai που μιλάει κινέζικα. Αυτό, όμως, δεν απομακρύνει από το γεγονός ότι είναι πολύ πιο έμπειροι. Η κατάσταση θα εξελίσσεται προς τα εμπρός και καθώς η Kaspersky Lab ή άλλοι οργανισμοί θα κατανοήσουν καλύτερα αυτή τη νέα απειλή, οι άνθρωποι θα αρχίσουν να σκέπτονται λύσεις.

Alert: Το kaspersky ανιχνεύει το πρώτο bot με μιραΐ με παράθυρα