Alert: kaspersky registrerer første windows-baserede mirai botnet

Indholdsfortegnelse:

Video: USENIX Security ’17 - Understanding the Mirai Botnet 2024

Video: USENIX Security ’17 - Understanding the Mirai Botnet 2024
Anonim

IoT-afhængige virksomheder står nu over for en hidtil uset situation. Beviser antyder, at en ny Mirai malware-spreder er dukket op med rødder i Microsofts Windows-operativsystem. Der er i øjeblikket en undersøgelse i gang, og Kaspersky Lab er på jobbet.

Det ser dog ud til, at skaberne af Mirai-malware ikke er dem, der spreder denne nye trussel. I stedet er denne nye trussel faktisk meget mere avanceret end den originale Mirai. Ifølge Kaspersky bør de, der er bekymrede for Mirai-baserede trusler, ikke tage dette let, da forekomsten kan have en enorm negativ indvirkning.

Mirai fjernelsesværktøj

Kaspersky Lab delte officielt nogle af deres opdagelser og teorier om situationen, og det ser ikke for godt ud for nogen på dette tidspunkt, hvor den mest skræmmende del er usikkerheden om, hvad dens specifikke konsekvenser er. Deres holds vigtigste sikkerhedsforsker, Kurt Baumgartner, sagde:

Udseendet af en Mirai-crossover mellem Linux-platformen og Windows-platformen er en ægte bekymring, ligesom ankomsten til scenen for mere erfarne udviklere.

En Windows-botnet, der spreder IoT Mirai-bots, drejer et hjørne og muliggør spredning af Mirai til nyligt tilgængelige enheder og netværk, der tidligere ikke var tilgængelige for Mirai-operatører. Dette er kun begyndelsen.

Det nye Mirai botnet

Hvad er det med den nye Mirai-baserede trussel, der har folk så bekymrede? For det første er det designet til med kraft at gøre sin vej fra den malware-inficerede vært til et andet potentielt offer. Det ser ud til, at det kun kan foretage overgangen fra en Windows-base til en Linux-platform, og at mange af de komponenter, der findes i dens kodebase, er temmelig gamle. På trods af dette har den potente egenskaber i en rigere codebase og mere "robusthed".

Mirai malware-skabere

Så vidt efterforskere er i stand til at fortælle, er skaberen af ​​denne nye trussel en nykommer i Mirai malware-scenen, der taler kinesisk. Dette fjerner dog ikke fra det faktum, at de er meget mere erfarne. Situationen vil udvikle sig fremover, og når Kaspersky Lab eller andre organisationer vil få en bedre forståelse af denne nye trussel, vil folk begynde at tænke på løsninger.

Alert: kaspersky registrerer første windows-baserede mirai botnet