Uurijad avastasid uue Mirai-nimelise botneti klooni, mis on suunatud IoT-seadmetele. Seekord on ohus sisseehitatud seadmed, mida kasutatakse äri keskkondades. Küberkurjategijate peamine eesmärk on saada kontroll seadmete üle, millel on piisav ribalaius, et läbiviia ulatuslikke DDoS-rünnakuid.

Märkus:
Tõlke kirjutamise hetkel ei teadnud ma, et Habr'is on juba olemas .
Originaali Mirai autorid on juba arresteeritud, kuid 2016. aastal avaldatud versioon võimaldab uutest küberkurjategijatel luua oma botnete selle põhjal. Näiteks Satory ja .
Uus Mirai variant on mõeldud ettevõtte seadmetele
Uue botneti avastas uurimisrühm
Unit 42 Palo Alto Networkilt. Selle erinevus teiste kloonide ees seisneb selles, et see on mõeldud ettevõtte seadmetele, sealhulgas juhtmeta esitlustele mõeldud süsteemidele WePresent WiPG-1000 ja LG Supersign televiisoritele.
LG Supersign televiisorite remote access execution exploit (CVE-2018-17173) oli saadaval eelmisel septembril. WePresent WiPG-1000 jaoks ilmus see 2017. aastal. Kokku on botil 27 eksploiti, millest 11 on uued. Samuti on laiendatud vaikimisi «ebaharilikud kasutajanimed» sõnaraamatuga rünnakute läbiviimiseks. Uus Mirai variant on suunatud ka erinevatele sisseehitatud riistvaradele, näiteks:
- Linksys ruuterid
- ZTE ruuterid
- DLink ruuterid
- Võrgusalvestusseadmed
- NVR ja IP-kaamerad
«Need uued funktsioonid annavad botnetile suurema rünnaku pinna,» ütlesid Unit 42 teadlased oma blogis. «Eelkõige ettevõtte sidekanalite sihtimine võimaldab tal haarata suuremat ribalaiust, mis lõpuks suurendab botneti tulepowerit DDoS-rünnakute jaoks.»
See juhtum rõhutab ettevõtete vajadust kontrollida oma võrgus IoT-seadmeid, seadistada turvalisust õigesti ning pidevalt uuendada.
.
Allikas: habr.com
