„Kaspersky Lab“ aptiko naujas pagarsėjusio botneto galimybes

Publikuota: 2017 m. kovo 1 d. trečiadienis

Botnetas „Mirai“ (Virusų sukurtas tinklas), tapęs stambiausių iš „išmaniųjų“ įrenginių botnetų istorijoje ir suteikęs sukčiams galimybę 2016 m. pabaigoje įvykdyti masinių DDoS išpuolių seriją, gali tapti dar galingesniu ir didesniu. „Kaspersky Lab“ aptiko programą, kuri leidžia perkelti botą „Mirai“ iš užkrėsto „Windows“ mazgo į bet kurį pažeidžiamą išmanųjį „Linux“ įrenginį. Taip botnetas gali pasipildyti ne tik tiesiogiai įsilaužiant į daiktų interneto įrenginius, bet ir juos užkrečiant per tradicinius asmeninius kompiuterius (tuo atveju, jei išmanusis įrenginys prijungtas prie kompiuterio).

Programos platintojos kodas gerokai švaresnis ir turtingesnis už išeitinį originalųjį „Mirai“ kodą, bet jos funkcionalumas kol kas ribotas – programa geba perkelti „Mirai“ botą iš „Windows“ į „Linux“ tik tuo atveju, jeigu nuotolinio „telnet“ sujungimo slaptažodį išmaniajame įrenginyje galima atspėti parinkimo metodu. Tačiau akivaizdu, kad programos platintojos kodas sukurtas labai patyrusio kūrėjo. „Kaspersky Lab“ surinkti artefaktai – programinės įrangos kalbos žymės, kodo surinkimas kinų sistemos pagrindu, kurių serveriai yra Taivane, taip pat iš kinų bendrovių pavogtų parašo sertifikatų naudojimas – rodo, kad programa galėjo būti sukurta kinų kalba kalbančio kūrėjo.

Remiantis „Kaspersky Lab“ duomenimis, tik 2017 m. „Mirai“ užpuolė mažiausiai 500 unikalių sistemų, o įskaitant naujas galimybes, ateityje šio viruso aukų skaičius gali ženkliai didėti. 2017 m. „Mirai“ smogė daugiausia besivystančioms šalims: Rusijai, Indijai, Vietnamui, Kinijai, Pakistanui, Filipinams, Bangladešui, Saudo Arabijai, JAE, Iranui, Marokui, Egiptui, Turkijai, Tunisui, Malaviui, Moldovai, Rumunijai, Brazilijai, Venesuelai, Kolumbijai ir Peru.

„Tilto“ tarp „Linux“ ir „Windows“ atradimas, skirtas „Mirai“, iš tikrųjų kelia nerimą, kadangi tai liudija, kad į žaidimą įsitraukė labiau patyrę kūrėjai. Jie pasinaudojo išeitinio „Mirai“ kodo publikavimu, ir dabar jų atidirbti įgūdžiai ir technikos gali iškelti grėsmę į naują lygį. „Windows“ botnetas, platinantis „Mirai“ botus išmaniesiems įrenginiams, atveria virusui naujas prieigas prie įrenginių ir tinklų, kurie anksčiau buvo nepasiekiami. Ir tai tik pradžia“, – pažymi Kurtas Baumgartneris (Kurt Baumgartner), „Kaspersky Lab“ vyriausiasis antivirusų ekspertas.

Šiuo metu „Kaspersky Lab“ glaudžiai bendradarbiauja su CERT komandomis, prieglobos tiekėjais ir tinklo operatoriais iš viso pasaulio, kad padėtų interneto infrastruktūrai susidoroti su augančia grėsme ir neutralizuotų kuo daugiau komandinių kontrolės serverių, kuriuos sukčiai naudoja išpuoliams. Bendrovės apsaugos sprendimai atpažįsta ir blokuoja „Mirai“  botus „Windows“ įrenginiuose.

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Kibernetinio saugumo srityje Europoje lyderiauja Estija

Tarptautinė telekomunikacijų sąjunga paskelbė pasaulinį kibernetinio saugumo indeksą. skaityti »

Nori būti saugus – nesidalink savo įrenginiais ir duomenimis

Beveik pusė naudotojų, kurie dalijosi savo duomenimis internete, buvo praradę duomenis iš išmaniųjų telefonų. skaityti »

Naujas virusas puola „Apple“ įrenginius

Neseniai „Fortinet“ aptiko naują virusą „Macransom“, kuris atakuoja tik „Apple“ kompiuterius. skaityti »

Europos Sąjungos verslo bendrovės privalomai turės laikytis naujojo Bendrojo duomenų apsaugos reglamento

Per pastaruosius kelerius metus nutekinama rekordiškai daugiau bendrovių saugomų asmeninių duomenų, Europos Sąjunga ėmėsi veiksmų užtikrinti duomenų saugumui. skaityti »

Lietuvos vadovybė aptarė kibernetinio saugumo klausimus su Slovėnijos prezidentu

Birželio 13 d. LR Krašto apsaugos viceministras Edvinas Kerza ir prezidentė Dalia Grybauskaite susitiko su Slovėnijos prezidentu Borutu Pahoru. skaityti »

Aptiktas grėsmingas kompiuterinis virusas, galintis išjungti net elektros tiekimą

„Industroyer” yra itin pažangi ir labai pavojinga kenkėjiška programa, sukurta perimti ir trikdyti kritinę infrastruktūrą. skaityti »

Lietuvos bankas atliko kibernetines pratybas bankų sektoriuje

Lietuvos bankas savo lėšomis ir pajėgomis pirmasis euro zonoje atliko kibernetines pratybas, kurių metu tikrino mūsų šalies finansų rinkos dalyvių – daugiausia bankų – atsparumą kibernetiniams išpuoliams. skaityti »

Smulkmena, kasmet galinti išgelbėti tūkstančius vaikų

Kaip rodo tarptautinės organizacijos „Dingę Europos vaikai“ duomenys, Europos Sąjungoje kas dvi tris minutes karštąja linija 116000 gaunamas pranešimas apie dingusį vaiką. Lietuvos statistika taip pat nedžiugina, čia kiekvienais metais gaunama apie 2 000 pranešimų dėl dingusių vaikų. skaityti »

Dauguma žmonių dalijasi asmenine informacija internete

Vienas iš penkių žmonių pripažįsta, kad dalijasi slaptais duomenimis su žmonėmis, kurių nelabai gerai pažįsta, ir su visiškai nepažįstamais. skaityti »

„Visa“ pradeda diegti naują saugumo standartą

„Visa“ ruošiasi atnaujinti savo tarnybą „Verified by Visa“. Įdiegta nauja apsaugos sistemos versija „3D Secure 2.0“ užtikrins patogesnį ir saugesnį atsiskaitymo per internetą būdą. skaityti »