Riasztás: a kaspersky észleli az első Windows alapú mirai botnet

Tartalomjegyzék:

Videó: Mirai attacks explained in 100 seconds 2024

Videó: Mirai attacks explained in 100 seconds 2024
Anonim

Az IoT-függő vállalatok most példátlan helyzetben vannak. A bizonyítékok arra utalnak, hogy egy új Mirai rosszindulatú program elterjedt a Microsoft Windows operációs rendszerében. Jelenleg nyomozás folyik, és a Kaspersky Lab dolgozik.

Úgy tűnik azonban, hogy a Mirai rosszindulatú programok készítői nem azok, akik ezt az új fenyegetést terjesztik. Ehelyett az új fenyegetés valójában sokkal fejlettebb, mint az eredeti Mirai. Kaspersky szerint azoknak, akik aggódnak a Mirai-alapú fenyegetések miatt, ezt nem szabad enyhén venni, mivel az eseménynek hatalmas negatív hatása lehet.

Mirai eltávolító eszköz

A Kaspersky Lab hivatalosan megosztotta néhány felfedezésüket és a helyzettel kapcsolatos elméletüket, és ezen a pillanatban senkinek sem tűnik túl jótékonynak, a legfélelmetesebb része pedig annak bizonytalansága, hogy milyen konkrét következményei vannak. Csapatunk fő biztonsági kutatója, Kurt Baumgartner azt mondta:

A Mirai átállása a Linux és a Windows platform között valódi aggodalomra ad okot, csakúgy, mint a tapasztalt fejlesztők jelenléte.

Az IoT Mirai botjait elterjesztő Windows botnet elfordul, és lehetővé teszi a Mirai elterjesztését olyan újonnan elérhető eszközökre és hálózatokra, amelyek korábban a Mirai operátorok számára nem voltak elérhetők. Ez csak a kezdet.

Az új Mirai botnet

Mi a helyzet az új Mirai-alapú fenyegetéssel, amely miatt az emberek annyira aggódnak? Először is arra tervezték, hogy erőteljesen eljuthasson a rosszindulatú programokkal fertőzött gazdagépről egy másik potenciális áldozatra. Úgy tűnik, hogy csak a Windows alapról a Linux platformon lehet átmenni, és a kódbázisában található sok elem elég régi. Ennek ellenére erőteljes tulajdonságokkal rendelkezik egy gazdagabb kódbázisban, és több „szilárdságot” jelent.

Mirai malware alkotók

Ahogyan a nyomozók meg tudják mondani, ennek az új fenyegetésnek a létrehozója a Mirai rosszindulatú programok jelenetének újoncja, aki kínaiul beszél. Ez azonban nem veszi el attól a ténytől, hogy sokkal tapasztaltatabbak. A helyzet előrehaladtával alakul, és amint a Kaspersky Lab vagy más szervezetek jobban megértik ezt az új fenyegetést, az emberek elkezdenek gondolkodni a megoldásokon.

Riasztás: a kaspersky észleli az első Windows alapú mirai botnet