Оповещение: Касперский обнаружил первый ботнет Mirai на базе Windows

Оглавление:

Видео: 1 степень на 430-2/4500дмг/6000+ (х2) 2024

Видео: 1 степень на 430-2/4500дмг/6000+ (х2) 2024
Anonim

IoT-зависимые компании сейчас сталкиваются с беспрецедентной ситуацией. Факты свидетельствуют о том, что новый распространитель вредоносных программ Mirai появился с корнями в операционной системе Microsoft Windows. В настоящее время ведется расследование, и «Лаборатория Касперского» работает.

Однако может показаться, что создатели вредоносного ПО Mirai не распространяют эту новую угрозу. Вместо этого эта новая угроза на самом деле намного более продвинута, чем оригинальная Mirai. По мнению Касперского, те, кто обеспокоен угрозами на основе Mirai, не должны воспринимать это легкомысленно, так как это может иметь огромное негативное влияние.

Инструмент для удаления Mirai

«Лаборатория Касперского» официально поделилась некоторыми своими открытиями и теориями о ситуации, и на данный момент это выглядит не слишком хорошо, причем самой страшной частью является неуверенность в том, каковы ее конкретные последствия. Курт Баумгартнер, главный исследователь их команды, сказал:

Появление кроссовера Mirai между платформой Linux и платформой Windows вызывает серьезную обеспокоенность, равно как и появление на сцене более опытных разработчиков.

Ботнет Windows, распространяющий ботов IoT Mirai, поворачивает за угол и позволяет распространять Mirai на новые доступные устройства и сети, которые ранее были недоступны операторам Mirai. Это только начало.

Новый ботнет Mirai

Что такого в новой угрозе Mirai, которая так волновала людей? Во-первых, он предназначен для принудительного перехода от зараженного вредоносным ПО узла к другой потенциальной жертве. Казалось бы, он может только перейти с базы Windows на платформу Linux, и что многие из компонентов, найденных в его кодовой базе, довольно старые. Несмотря на это, он обладает мощными характеристиками в более богатой кодовой базе и большей «прочностью».

Создатели вредоносного ПО Mirai

Насколько могут судить следователи, создатель этой новой угрозы - новичок в мире вредоносных программ Mirai, говорящий по-китайски. Это, однако, не умаляет того факта, что они намного опытнее. Ситуация будет развиваться, и по мере того, как «Лаборатория Касперского» или другие организации будут лучше понимать эту новую угрозу, люди начнут думать о решениях.

Оповещение: Касперский обнаружил первый ботнет Mirai на базе Windows