Kërkuesit zbuluan një klon të ri të njohur mirë të botnetit Mirai, i orientuar drejt pajisjeve IoT. Këtë herë, në rrezik janë pajisjet e integruara, të destinuara për përdorim në mjedise biznesi. Qëllimi përfundimtar i hakerëve është kontrolli mbi pajisjet me kapacitet dhe realizimi i sulmeve masive DDoS.

Shënim:
Në momentin e shkrimit të përkthimit nuk dija se në Habra kishte tashmë .
Autoret e origjinalit të Mirai tashmë ishin arrestuar, por disponueshmëria , e publikuar në vitin 2016, lejon hakerë të rinj të krijojnë botnetët e tyre mbi këtë bazë. Për shembull, dhe .
Mirai origjinal u shfaq në vitin 2016. Ai infekteu routera, kamera IP, regjistrues video dhe pajisje të tjera, në të cilat shpesh është e vendosur një fjalëkalim i paracaktuar, si dhe pajisje që përdorin versione të vjetra të linux.
Varianti i ri i Mirai është i destinuar për pajisje korporate
Botneti i ri u zbulua nga ekipi i kërkuesve nga Palo Alto Network. Dallimi i tij nga klonet e tjera është se ai është i destinuar për pajisje korporate, duke përfshirë sistemet e paraqitjes pa tel WePresent WiPG-1000 dhe televizorët LG Supersign.
Eksploitimi për qasje të largët për televizorët LG Supersign (CVE-2018-17173) ishte i disponueshëm në muajin shtator të vitit të kaluar. Ndërsa për WePresent WiPG-1000, u publikua në 2017. Në total, boti ka 27 eksploite, prej të cilave 11 janë të reja. Po ashtu, u zgjerua grupi i "çelësave të çuditshëm të paracaktuar" për kryerjen e sulmeve me fjalëkalim. Varianti i ri i Mirai gjithashtu synon një gamë të ndryshme pajisjesh të integruara, si:
- Routerat Linksys
- Routerat ZTE
- Routerat DLink
- Pajisjet e ruajtjes në rrjet
- NVR dhe kamera IP
"Këto funksione të reja i japin botnetit një sipërfaqe më të madhe për sulm", thanë kërkuesit nga Unit 42 në blogun e tyre. "Veçanërisht, orientimi ndaj kanaleve korporate lejon atij të kapë një kapacitet më të madh, që përfundimisht çon në rritjen e fuqisë sulmuese të botnetit për sulmet DDoS."
Ky incident nënvizon nevojën për kontroll nga ana e bizneseve mbi pajisjet IoT në rrjetin e tyre, konfigurimin e duhur të sigurisë, si dhe nevojën për përditësime të rregullta.
.
Burimi: habr.com
