Alert: kaspersky ตรวจจับ mirai botnet ที่ทำงานบน Windows เป็นครั้งแรก

สารบัญ:

วีดีโอ: เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà 2024

วีดีโอ: เพลง๠ดนซ์มาใหม่2017เบส๠น่นฟังà 2024
Anonim

บริษัท ที่พึ่งพา IoT กำลังเผชิญกับสถานการณ์ที่ไม่เคยเกิดขึ้นมาก่อน หลักฐานชี้ให้เห็นว่าตัวกระจายมัลแวร์ Mirai ใหม่ได้โผล่ขึ้นมาพร้อมกับรากในระบบปฏิบัติการ Windows ของ Microsoft ขณะนี้การสอบสวนกำลังดำเนินการอยู่และ Kaspersky Lab กำลังทำงานอยู่

อย่างไรก็ตามดูเหมือนว่าผู้สร้างมัลแวร์ Mirai ไม่ใช่คนที่แพร่กระจายภัยคุกคามใหม่นี้ ในทางกลับกันภัยคุกคามใหม่นี้ก้าวหน้ากว่าของมิไรดั้งเดิมมาก จากข้อมูลของ Kaspersky ผู้ที่มีความกังวลเกี่ยวกับภัยคุกคามจากมิรายไม่ควรทำสิ่งนี้เล็กน้อยเนื่องจากเหตุการณ์ที่เกิดขึ้นอาจส่งผลกระทบในทางลบอย่างมาก

เครื่องมือลบ Mirai

Kaspersky Lab ได้แบ่งปันการค้นพบและทฤษฎีของพวกเขาเกี่ยวกับสถานการณ์อย่างเป็นทางการและมันก็ไม่ได้ดูดีเกินไปสำหรับทุกคนในจุดนี้ด้วยส่วนที่น่ากลัวที่สุดคือความไม่แน่นอนของสิ่งมีชีวิตเฉพาะ Kurt Baumgartner นักวิจัยด้านความปลอดภัยหลักของทีมของพวกเขากล่าวต่อไปว่า:

การปรากฏตัวของครอสโอเวอร์มิไรระหว่างแพลตฟอร์ม Linux และแพลตฟอร์ม Windows เป็นเรื่องที่น่ากังวลอย่างแท้จริงเนื่องจากการมาถึงของนักพัฒนาที่มีประสบการณ์มากขึ้น

บ็อตเน็ต Windows การแพร่กระจายของบอต IoT Mirai เปลี่ยนมุมและทำให้การแพร่กระจายของมิไรไปยังอุปกรณ์และเครือข่ายที่พร้อมใช้งานใหม่ซึ่งก่อนหน้านี้ไม่สามารถใช้งานได้กับผู้ให้บริการ Mirai นี่เป็นเพียงจุดเริ่มต้น

Mirai botnet ใหม่

มันเกี่ยวกับภัยคุกคามจากมิไรครั้งใหม่ที่ทำให้ผู้คนวิตกกังวลมากแค่ไหน? อย่างแรกมันถูกออกแบบมาเพื่อหาทางจากโฮสต์ที่มัลแวร์ไปยังเหยื่อรายอื่น ดูเหมือนว่าจะสามารถเปลี่ยนจากฐาน Windows เป็นแพลตฟอร์ม Linux ได้เท่านั้นและส่วนประกอบจำนวนมากที่พบใน codebase นั้นค่อนข้างเก่า แม้จะมีคุณสมบัติดังกล่าวใน codebase ที่สมบูรณ์ยิ่งขึ้นและ "แข็งแกร่ง" มากขึ้น

ผู้สร้างมัลแวร์มิราย

เท่าที่ผู้ตรวจสอบสามารถบอกได้ผู้สร้างภัยคุกคามใหม่นี้เป็นผู้มาใหม่ในฉากมัลแวร์ Mirai ที่พูดภาษาจีน อย่างไรก็ตามนั่นไม่ได้ห่างไกลจากความจริงที่ว่าพวกเขามีประสบการณ์มากกว่านี้ สถานการณ์จะพัฒนาไปข้างหน้าและในขณะที่ Kaspersky Lab หรือองค์กรอื่น ๆ จะได้รับความเข้าใจที่ดีขึ้นเกี่ยวกับภัยคุกคามใหม่นี้ผู้คนจะเริ่มคิดถึงวิธีการ

Alert: kaspersky ตรวจจับ mirai botnet ที่ทำงานบน Windows เป็นครั้งแรก