Kërkuesit zbuluan një klon të ri të famshëm të botnet-it Mirai, i orientuar drejt pajisjeve IoT. Këtë herë, nën kërcënim janë pajisjet e integruara, të destinuara për përdorim në mjedise biznesi. Qëllimi përfundimtar i sulmuesve është të kontrollojnë pajisjet me bandë lidhëse dhe të kryejnë sulme masive DDoS.

Shënim:
Në momentin e shkruarjes së përkthimit, nuk e dija se në Habrë tashmë kishte .
Autorët e origjinalit të Mirai tashmë janë arrestuar, por disponueshmëria , e publikuar në vitin 2016, lejon që sulmuesit e rinj të krijojnë botnet-et e tyre bazuar në të. Për shembull, dhe .
Origjinali Mirai u shfaq në vitin 2016. Ai infektonte routera, kamera IP, regjistrues video dhe pajisje të tjera, në të cilat shpesh vendoset një fjalëkalim i paracaktuar, si dhe pajisje që përdorin versione të dështuara të linux.
Varianti i ri Mirai është për pajisjet korporative
Botnet-i i ri u zbulua nga ekipi i kërkuesve nga Palo Alto Network. Dallimi i tij nga klonet e tjera është se është e destinuar për pajisje të korporatave, përfshirë sistemet wireless të prezantimit WePresent WiPG-1000 dhe televizorët LG Supersign.
Eksploiti i ekzekutimit të aksesit të largët për televizorët LG Supersign (CVE-2018-17173) ishte në dispozicion në shtator të vitit të kaluar. Ndërsa për WePresent WiPG-1000, u publikua në vitin 2017. Në total, botneti është i pajisur me 27 eksploita, nga të cilët 11 janë të rinj. Po ashtu, është zgjeruar grumbulli i "informacioneve të pazakonta të parazgjedhura" për të kryer sulme me fjalëkalim. Varianti i ri i Mirai gjithashtu synon pajisje të ndryshme harduerike të integruara, siç janë:
- Ruterët Linksys
- Ruterët ZTE
- Ruterët DLink
- Pajisjet e ruajtjes në rrjet
- NVR dhe kamera IP
"Këto funksione të reja i japin botnetit një sipërfaqe më të madhe sulmi," thanë studiuesit e Unit 42 në blogun e tyre. "Në veçanti, synimi në kanalet e komunikimit të korporatave i lejon atij të azhurnojë kapacitetin, që në fund të fundit përfundon më shumë fuqinë goditëse të botnetit për sulmet DDoS."
Ky incident thekson nevojën për mbikëqyrje nga kompanitë mbi pajisjet IoT në rrjetin e tyre, konfigurimin e duhur të sigurisë, si dhe nevojën për përditësime të rregullta.
.
Burimi: habr.com
