ProHoster > Blog > Pulega > Mirai clone faʻaopoopoina le tele o faʻaoga fou e faʻatatau i atinaʻe IoT masini
Mirai clone faʻaopoopoina le tele o faʻaoga fou e faʻatatau i atinaʻe IoT masini
Ua maua e tagata suʻesuʻe se clone fou o le lauiloa Mirai botnet, faʻatatau i masini IoT. O le taimi nei, o masini faʻapipiʻi faʻamoemoe mo le faʻaaogaina i siosiomaga pisinisi o loʻo i lalo o le taufaamatau. O le sini autu a le au osofaʻi o le pulea lea o masini ma le bandwidth ma faʻataunuʻu osofaʻiga DDoS tetele.
Fa'amatalaga:
I le taimi na tusia ai le faaliliuga, ou te leʻi iloa ua uma ona iai le hub tala tutusa.
O tusitala o le uluai Mirai ua uma ona pueina, ae o avanoa puna code, lomia i le 2016, faʻatagaina tagata osofaʻi fou e fatuina a latou lava botnets faʻavae i luga. Faataitaiga, talatala и Okiru.
O le uluai Mirai na faʻaalia i le 2016. Na a'afia ai tagata ta'avale, IP cameras, DVRs ma isi masini e masani ona i ai se fa'aupuga fa'aletonu, fa'apea fo'i ma masini e fa'aoga ai fa'aliliuga tuai o Linux.
O le suiga fou a Mirai ua mamanuina mo masini atinaʻe
O se botnet fou na maua e se vaega o tagata suʻesuʻe Vaega 42 mai Palo Alto Network. E ese mai i isi clones ona ua mamanuina mo masini atinaʻe, e aofia ai WePresent WiPG-1000 faiga faʻasalalauga faʻasalalau ma LG Supersign TV.
O se fa'aoga mamao ole fa'aogaina mo LG Supersign TV (CVE-2018-17173) na fa'aavanoaina ia Setema o le tausaga talu ai. Ma mo WePresent WiPG-1000, na lomia i le 2017. I le aotelega, o loʻo faʻapipiʻiina le bot i le 27 faʻaoga, lea e fou ai le 11. Ua faʻalauteleina foi le seti o "faʻailoga le masani ai" mo le faʻatinoina o osofaʻiga lolomifefiloi. O le suiga fou a Mirai o loʻo faʻatatauina foi meafaigaluega faʻapipiʻi e pei o:
Linksys routers
ZTE routers
DLink routers
Mea e teu ai upega
NVR ma IP mea pueata
"O nei foliga fou e tuʻuina atu ai i le botnet se osofaʻiga tele atu," o le tala lea a le au suʻesuʻe a le Unit 42 i se blog post. "Aemaise lava, o le tulimataʻiina o fesoʻotaʻiga fesoʻotaʻiga faʻapitoa e mafai ai ona faʻatonuina le tele o bandwidth, lea e iʻu ai i le faʻateleina o le afi mo le botnet e faia ai osofaʻiga DDoS."
O lenei faʻalavelave e faʻamaonia ai le manaʻoga mo atinaʻe e mataʻituina masini IoT i luga o latou fesoʻotaʻiga, faʻapipiʻi lelei le saogalemu, faʻapea foʻi ma le manaʻomia mo faʻafouga masani.
.