Cercetătorii au descoperit un nou clon al binecunoscutei rețele de botnet Mirai, orientată spre dispozitivele IoT. De această dată, au fost puse în pericol dispozitivele încorporate destinate utilizării în medii de afaceri. Scopul final al atacatorilor este controlul asupra dispozitivelor cu lățime de bandă mare și desfășurarea de atacuri DDoS la scară largă.

Notă:
La momentul redactării acestui text, nu știam că pe Habr există deja .
Autorii originali ai Mirai au fost deja arestați, dar disponibilitatea , publicată în 2016, permite unor noi atacatori să-și creeze propriile rețele de botnet pe baza acesteia. De exemplu, și .
Originalul Mirai a apărut în 2016. Acesta infecta routere, camere IP, DVR-uri și alte dispozitive care au adesea parole implicite, precum și dispozitive care folosesc versiuni învechite de linux.
Noua variantă a Mirai este destinată dispozitivelor de afaceri
Noua rețea de botnet a fost descoperită de o echipă de cercetători de la Palo Alto Network. Diferența față de alte clone este că aceasta este destinată dispozitivelor corporative, inclusiv sistemelor de prezentare wireless WePresent WiPG-1000 și televizoarelor LG Supersign.
Exploatul de acces remote pentru televizoarele LG Supersign (CVE-2018-17173) a fost disponibil în septembrie anul trecut. Iar pentru WePresent WiPG-1000, a fost publicat în 2017. În total, botul dispune de 27 de exploate, dintre care 11 sunt noi. De asemenea, a fost extins setul de "credentiare ciudate implicite" pentru atacurile prin dicționar. Noua variantă a Mirai vizează de asemenea diverse hardware încorporat, cum ar fi:
- Routere Linksys
- Routere ZTE
- Routere DLink
- Dispozitive de stocare în rețea
- NVR-uri și camere IP
"Aceste noi funcții oferă botnet-ului o suprafață mai mare de atac", au declarat cercetătorii de la Unit 42 pe blogul lor. "În special, orientarea spre canalele de comunicație corporative îi permite să obțină o lățime de bandă mai mare, ceea ce în cele din urmă duce la o creștere a puterii de foc a botnet-ului pentru atacuri DDoS".
Acest incident subliniază necesitatea ca întreprinderile să controleze dispozitivele IoT din rețeaua lor, să configureze corect securitatea și să efectueze actualizări regulate.
.
Sursa: habr.com
