„Kaspersky Lab“ aptiko naujas pagarsėjusio botneto galimybes

Publikuota: 2017 m. kovo 1 d. trečiadienis

Botnetas „Mirai“ (Virusų sukurtas tinklas), tapęs stambiausių iš „išmaniųjų“ įrenginių botnetų istorijoje ir suteikęs sukčiams galimybę 2016 m. pabaigoje įvykdyti masinių DDoS išpuolių seriją, gali tapti dar galingesniu ir didesniu. „Kaspersky Lab“ aptiko programą, kuri leidžia perkelti botą „Mirai“ iš užkrėsto „Windows“ mazgo į bet kurį pažeidžiamą išmanųjį „Linux“ įrenginį. Taip botnetas gali pasipildyti ne tik tiesiogiai įsilaužiant į daiktų interneto įrenginius, bet ir juos užkrečiant per tradicinius asmeninius kompiuterius (tuo atveju, jei išmanusis įrenginys prijungtas prie kompiuterio).

Programos platintojos kodas gerokai švaresnis ir turtingesnis už išeitinį originalųjį „Mirai“ kodą, bet jos funkcionalumas kol kas ribotas – programa geba perkelti „Mirai“ botą iš „Windows“ į „Linux“ tik tuo atveju, jeigu nuotolinio „telnet“ sujungimo slaptažodį išmaniajame įrenginyje galima atspėti parinkimo metodu. Tačiau akivaizdu, kad programos platintojos kodas sukurtas labai patyrusio kūrėjo. „Kaspersky Lab“ surinkti artefaktai – programinės įrangos kalbos žymės, kodo surinkimas kinų sistemos pagrindu, kurių serveriai yra Taivane, taip pat iš kinų bendrovių pavogtų parašo sertifikatų naudojimas – rodo, kad programa galėjo būti sukurta kinų kalba kalbančio kūrėjo.

Remiantis „Kaspersky Lab“ duomenimis, tik 2017 m. „Mirai“ užpuolė mažiausiai 500 unikalių sistemų, o įskaitant naujas galimybes, ateityje šio viruso aukų skaičius gali ženkliai didėti. 2017 m. „Mirai“ smogė daugiausia besivystančioms šalims: Rusijai, Indijai, Vietnamui, Kinijai, Pakistanui, Filipinams, Bangladešui, Saudo Arabijai, JAE, Iranui, Marokui, Egiptui, Turkijai, Tunisui, Malaviui, Moldovai, Rumunijai, Brazilijai, Venesuelai, Kolumbijai ir Peru.

„Tilto“ tarp „Linux“ ir „Windows“ atradimas, skirtas „Mirai“, iš tikrųjų kelia nerimą, kadangi tai liudija, kad į žaidimą įsitraukė labiau patyrę kūrėjai. Jie pasinaudojo išeitinio „Mirai“ kodo publikavimu, ir dabar jų atidirbti įgūdžiai ir technikos gali iškelti grėsmę į naują lygį. „Windows“ botnetas, platinantis „Mirai“ botus išmaniesiems įrenginiams, atveria virusui naujas prieigas prie įrenginių ir tinklų, kurie anksčiau buvo nepasiekiami. Ir tai tik pradžia“, – pažymi Kurtas Baumgartneris (Kurt Baumgartner), „Kaspersky Lab“ vyriausiasis antivirusų ekspertas.

Šiuo metu „Kaspersky Lab“ glaudžiai bendradarbiauja su CERT komandomis, prieglobos tiekėjais ir tinklo operatoriais iš viso pasaulio, kad padėtų interneto infrastruktūrai susidoroti su augančia grėsme ir neutralizuotų kuo daugiau komandinių kontrolės serverių, kuriuos sukčiai naudoja išpuoliams. Bendrovės apsaugos sprendimai atpažįsta ir blokuoja „Mirai“  botus „Windows“ įrenginiuose.

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„No More Ransom“ iniciatyva: daugiau nei 28 000 iššifruotų įrenginių

Prieš metus, 2016 m. liepos 25 d., Nyderlandų nacionalinė policija, Europolas, „McAfee“ ir „Kaspersky Lab“ pradėjo iniciatyvą „No More Ransom initiative“. skaityti »

Naujas pavojingas bankinis „Trojos“ virusas pasirengęs pulti

„Kaspersky Lab“ ekspertai aptiko „NukeBot“ – naują kenkėjišką programą, kuri skirta vogti internetinės bankininkystės klientų duomenis. skaityti »

Dėmesio: plinta apgaulingos SMS žinutės

Lietuvos Respublikos ryšių reguliavimo tarnyba informuoja, kad šiuo metu Lietuvoje plinta SMS pranešimai, kuriais piktavaliai siekia išgauti prisijungimo prie el. bankininkystės duomenis. skaityti »

Darbuotojų identifikacijai po oda įsiuvami lustai

Dvi įmonės jau eksperimentuoja savo darbuotojams po oda įsiūdamos mikroschemas. skaityti »

Ar pildosi 2017 m. saugumo prognozės?

Panašu, kad ekspertai nesuklydo prognozuodami išpirkos reikalaujančių kenkėjų gausą ir kitas saugumo grėsmes šiems metams. skaityti »

„Kaspersky Lab“ švenčia 20 metų jubiliejų

1989 m. jaunas programinės įrangos inžinierius nustatė, kad jo kompiuterį užpuolė nežinomas „Cascade“ virusas. Tas inžinierius – tai Eugenijus Kaspersky. skaityti »

„Mastercard“ investuoja į dirbtinio intelekto technologijas

„Mastercard“ įsigijo dirbtinio intelekto technologijas kuriančią įmonę „Brighterion“. skaityti »

Kibernetinio saugumo taryboje aptartas Nacionalinės kibernetinio saugumo strategijos rengimas

Liepos 12 d. įvyko jau penktasis nuo 2015 m. egzistuojančios Kibernetinio saugumo tarybos, vadovaujamos Tarybos pirmininko – Krašto apsaugos viceministro Edvino Kerzos – posėdis. skaityti »

Socialiniai tinklai darbe – kaip užtikrinti įmonės saugumą?

Remiantis „Cisco“ ataskaita, masinę auditoriją sutraukiantys internetiniai puslapiai, taip pat ir socialiniai tinklai, kelia ženklią grėsmę verslo duomenų saugumui. skaityti »

Interneto bankininkystės saugumo incidentai bankams kainuoja 1,8 mln. JAV dolerių

61 proc. kibernetinio saugumo incidentų, susijusių su internetine bankininkyste, puolamoms institucijoms pridaro papildomų išlaidų, įskaitant duomenų, prekių ženklo ar įmonės reputacijos praradimą, konfidencialios informacijos nutekėjimą ir t. t. skaityti »