Изследователите откриха нов клонинг на всем познатия ботнет Mirai, насочен към IoT устройства. Този път под заплаха са вградени устройства, предназначени за бизнес среди. Крайната цел на злоумышлениците е контрол над устройства с пропускна способност за извършване на мащабни DDoS атаки.

Коментар:
В момента, в който пишех превода, не знаех, че на хабра вече има .
Авторите на оригиналния Mirai вече бяха арестувани, но наличието на , публикуван през 2016 година, позволява на новите злосторници да създават свои ботнети на негова основа. Например, и .
Оригиналният Mirai се появи през 2016 година. Той заразяваше маршрутизатори, IP камери, видеорегистратори и други устройства, в които често има парола по подразбиране, както и устройства, използващи остарели версии на Linux.
Новият вариант на Mirai е насочен към корпоративни устройства
Новият ботнет бе открит от екип изследователи от Palo Alto Network. Неговото отличие от другите клони е, че е предназначен за корпоративни устройства, включително безжични презентационни системи WePresent WiPG-1000 и телевизори LG Supersign.
Експлоит за отдалечен достъп за телевизорите LG Supersign (CVE-2018-17173) беше достъпен през септември миналата година. А за WePresent WiPG-1000, бе публикуван през 2017 година. Общият брой на експлойтите на бота е 27, от които 11 са нови. Също така е разширен наборът от "необичайни пароли по подразбиране" за извършване на атаки по речника. Новият вариант на Mirai също е насочен към различни вградени хардуерни средства, като:
- Маршрутизори Linksys
- Маршрутизори ZTE
- Рутери DLink
- Мрежови устройства за съхранение
- NVR и IP камери
"Тези нови функции дават на ботнета по-голяма повърхност за атака", съобщиха изследователите от Unit 42 в своя блог. "По-специално, фокусът върху корпоративните канали за комуникация му позволява да получи по-голяма пропускна способност, което в крайна сметка води до увеличаване на огневата мощ на ботнета за DDoS атаки."
Този инцидент подчертава необходимостта от контрол от страна на предприятията над IoT устройствата в своята мрежа, правилното конфигуриране на сигурността, както и нуждата от редовни актуализации.
.
Източник: habr.com
