Изследователите откриха нов клонинг на известния ботнет Mirai, насочен към IoT устройства. Този път, заплашени са вградени устройства, предназначени за употреба в бизнес среди. Крайната цел на злонамеренците е контролът върху устройствата, разполагащи с пропускна способност, и провеждането на мащабни DDoS атаки.

Бележка:
В момента на писане на превода не знаех, че в Хабра вече има .
Авторите на оригиналния Mirai вече бяха арестувани, но достъпността , публикувана през 2016 година, позволява на новите злонамеренци да създават свои ботнети на нейна основа. Например, и .
Оригиналният Mirai се появи през 2016 година. Той заразяваше рутери, IP камери, видео регистратори и други устройства, при които често се поставя стандартна парола, а също и устройства, използващи остарели версии на linux.
Новият вариант Mirai е предназначен за корпоративни устройства
Новият ботнет беше открит от екипа на изследователите от Palo Alto Network. Неговото отличие от другите клони е, че е насочен към корпоративни устройства, включително безжични презентационни системи WePresent WiPG-1000 и телевизори LG Supersign.
Експлойтът за отдалечен достъп (remote access execution) за телевизори LG Supersign (CVE-2018-17173) беше наличен през септември миналата година. А за WePresent WiPG-1000, беше публикуван през 2017 година. В общи линии, ботът притежава 27 експлойти, от които нови са 11. Също така беше разширен наборът от „нестандартни пароли по подразбиране“ за провеждане на атаки чрез речник. Новият вариант Mirai също така е насочен към различни вградени хардуерни средства, като:
- Рутери Linksys
- Рутери ZTE
- Рутери DLink
- Мрежови устройства за съхранение
- NVR и IP камери
„Тези нови функции дават на ботнета по-голяма повърхност за атака“, съобщиха изследователите от Unit 42 в своя блог. „По-специално, насочването към корпоративни комуникационни канали му позволява да завладее по-голяма пропускна способност, което в крайна сметка води до увеличаване на огневата мощ на ботнета за DDoS атаки.“
Този инцидент подчертава необходимостта от контрол от страна на предприятията върху IoT устройства в тяхната мрежа, правилна настройка на сигурността, както и необходимостта от регулярни актуализации.
.
Източник: habr.com
