Uurijad on avastanud uue klooni tuntud botnetist Mirai, mille sihtgrupiks on IoT-seadmed. Seekord on ohus ettevõtluskeskkondadesse mõeldud sisseehitatud seadmed. Kurjategijate eesmärk on kontrollida seadmeid, millel on ribalaius ja teostada ulatuslikke DDoS rünnakuid.

Märkus:
Kuna tõlke kirjutamise ajal ei olnud mul teavet, et Habr'is on juba olemas .
Originaalse Mirai autorid on juba arreteeritud, kuid 2016. aastal avaldatud kood võimaldab uutest kurjategijatel luua oma botnet'e selle alusel. Näiteks ja .
Originaalne Mirai ilmus 2016. aastal. See nakatas ruutereid, IP-kaameraid, videoregistraatoreid ja teisi seadmeid, kus on sageli vaikimisi parool, samuti seadmeid, mis kasutavad vanu linuxi versioone.
Uus variatsioon Mirai on mõeldud ettevõtte seadmetele
Uue botneti avastas teadlaste meeskond Palo Alto Network'ist. Selle erinevus teistest kloonidest seisneb selles, et see on mõeldud ettevõtte seadmetele, sealhulgas traadita esitlussüsteemidele WePresent WiPG-1000 ja LG Supersign televisioonidele.
LG Supersign televisioonide kaugjuhtimise täideviimise haavatavus (CVE-2018-17173) oli juuli jooksul möödunud aastal saadaval. WePresent WiPG-1000 puhul avaldati see 2017. aastal. Kokku on botil 27 haavatavust, millest uutest on 11. Samuti on laiendatud 'ebatavaliste vaikimisi kasutajanime ja paroolide' kogumit sõnaraiderünnakute teostamiseks. Uus Mirai variatsioon sihib ka erinevaid embeddatud riistvarasid, nagu:
- Linksys ruuterid
- ZTE ruuterid
- DLink ruuterid
- Andmesalvestusseadmed
- NVR ja IP-kaamerad
"Need uued funktsioonid annavad botnetile suurem rünnakupind," ütlesid Unit 42 teadlased oma blogis. "Eelkõige ettevõtte sidekanalite sihtimine võimaldab tal vallutada suuremat ribalaiust, mis lõppkokkuvõttes suurendab botnet'i tulejõud DDoS rünnakutesse."
See juhtum rõhutab vajadust ettevõtete kontrollida oma võrgu IoT-seadmeid, tagada õiged turvaseaded ja regulaarselt uuendada.
.
Allikas: habr.com
