Клона Mirai добавява дузина нови експлойти за целеви корпоративни IoT устройства

Изследователите откриха нов клонинг на известния ботнет Mirai, насочен към IoT устройства. Този път, заплашени са вградени устройства, предназначени за употреба в бизнес среди. Крайната цел на злонамеренците е контролът върху устройствата, разполагащи с пропускна способност, и провеждането на мащабни DDoS атаки.

Клона Mirai добавява дузина нови експлойти за целеви корпоративни IoT устройства

Бележка:
В момента на писане на превода не знаех, че в Хабра вече има аналогична статия.

Авторите на оригиналния Mirai вече бяха арестувани, но достъпността на изходния код, публикувана през 2016 година, позволява на новите злонамеренци да създават свои ботнети на нейна основа. Например, Satory и Okiru.

Оригиналният Mirai се появи през 2016 година. Той заразяваше рутери, IP камери, видео регистратори и други устройства, при които често се поставя стандартна парола, а също и устройства, използващи остарели версии на linux.

Новият вариант Mirai е предназначен за корпоративни устройства

Новият ботнет беше открит от екипа на изследователите Unit 42 от Palo Alto Network. Неговото отличие от другите клони е, че е насочен към корпоративни устройства, включително безжични презентационни системи WePresent WiPG-1000 и телевизори LG Supersign.

Експлойтът за отдалечен достъп (remote access execution) за телевизори LG Supersign (CVE-2018-17173) беше наличен през септември миналата година. А за WePresent WiPG-1000, беше публикуван през 2017 година. В общи линии, ботът притежава 27 експлойти, от които нови са 11. Също така беше разширен наборът от „нестандартни пароли по подразбиране“ за провеждане на атаки чрез речник. Новият вариант Mirai също така е насочен към различни вградени хардуерни средства, като:

  • Рутери Linksys
  • Рутери ZTE
  • Рутери DLink
  • Мрежови устройства за съхранение
  • NVR и IP камери

„Тези нови функции дават на ботнета по-голяма повърхност за атака“, съобщиха изследователите от Unit 42 в своя блог. „По-специално, насочването към корпоративни комуникационни канали му позволява да завладее по-голяма пропускна способност, което в крайна сметка води до увеличаване на огневата мощ на ботнета за DDoS атаки.“

Този инцидент подчертава необходимостта от контрол от страна на предприятията върху IoT устройства в тяхната мрежа, правилна настройка на сигурността, както и необходимостта от регулярни актуализации.
.

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster