Brīdinājums: Kaspersky atklāj pirmo Windows bāzes Mirai robottīklu

No IoT atkarīgie uzņēmumi tagad saskaras ar vēl nebijušu situāciju. Pierādījumi liecina, ka jauns Mirai ļaunprātīgas programmatūras izplatītājs ir parādījies ar saknēm Microsoft operētājsistēmā Windows. Pašlaik notiek izmeklēšana un Kaspersky Lab ir darbā.

Tomēr šķiet, ka ļaunprātīgas programmatūras Mirai veidotāji neizplata šos jaunos draudus. Tā vietā šie jaunie draudi patiesībā ir daudz progresīvāki nekā sākotnējais Mirai. Pēc Kaspersky domām, personām, kuras uztrauc Mirai balstīti draudi, nevajadzētu to uztvert viegli, jo notikumam var būt milzīga negatīva ietekme.

Mirai noņemšanas rīks

Kaspersky Lab oficiāli dalījās ar dažiem atklājumiem un teorijām par situāciju, un tas arī neizskatās labs ikvienam šajā brīdī, un visbriesmīgākā ir nenoteiktība par tā īpašajām sekām ir. Viņu komandas galvenais drošības pētnieks Kurts Baumgartners turpināja:

Mirai krustojuma parādīšanās starp Linux platformu un Windows platformu rada nopietnas bažas, tāpat kā pieredzējušu izstrādātāju ierašanās uz skatuves.

Windows robottīkls, kas izplata IoT Mirai robotus, pagriežas stūrī un ļauj izplatīt Mirai uz jaunām pieejamām ierīcēm un tīkliem, kas iepriekš nebija pieejami Mirai operatoriem. Tas ir tikai sākums.

Jaunais Mirai robottīkls

Kas tas ir par jaunajiem Mirai balstītajiem draudiem, par kuriem cilvēki ir tik noraizējušies? Pirmkārt, tā ir paredzēta, lai ar ļaunprātīgu programmatūru inficētu resursdatoru spiestu pāriet pie cita potenciāla upura. Šķiet, ka tas var veikt tikai pāreju no Windows bāzes uz Linux platformu un ka daudzi tās koda bāzē atrodamie komponenti ir diezgan veci. Neskatoties uz to, tai ir spēcīgas īpašības bagātākā koda bāzē un vairāk "izturības".

Mirai ļaundabīgo programmu veidotāji

Cik izmeklētāji var pateikt, šo jauno draudu radītājs ir jaunpienācējs Mirai ļaunprātīgas programmatūras jomā, kurš runā ķīniešu valodā. Tomēr tas neatņem faktu, ka viņi ir daudz pieredzējuši. Situācija attīstīsies uz priekšu un kā Kaspersky Lab vai citas organizācijas labāk sapratīs šos jaunos draudus, cilvēki sāks domāt par risinājumiem.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • Kaspersky produktiem ir problēmas ar Windows 10 gadadienas atjauninājumu
  • Windows Phone ir drošāks nekā iOS un Android, saka drošības eksperts Kaspersky
  • Kaspersky System Checker palīdz atklāt problēmas datorā
Hakeri joprojām vēlas pārkāpt neaizsargātos Microsoft Exchange serverus

Hakeri joprojām vēlas pārkāpt neaizsargātos Microsoft Exchange serverusMicrosoft ApmaiņaKiberdrošība

Ļaunprātīgi dalībnieki nav pārstājuši izmantot CVE-2020-0688 ievainojamību Microsoft saskatāmos serveros, kas vērsti uz internetu, nesen brīdināja Nacionālās drošības aģentūra (NSA).Šie konkrētie d...

Lasīt vairāk
Jauns Internet Explorer nulles dienas izmantojums ļaunprātīgu programmatūru ielido datoros

Jauns Internet Explorer nulles dienas izmantojums ļaunprātīgu programmatūru ielido datorosInternet Explorer ProblēmasWindows 10Kiberdrošība

Ķīnietis kiberdrošība firma ir atklājusi nulles dienu ievainojamība Microsoft Internet Explorer, ko, pēc viņu domām, kibernoziedznieki jau izmanto mašīnu inficēšanai. Uzņēmums Qihoo 360, kas izlaid...

Lasīt vairāk
Kā novērst avpui.exe lietojumprogrammas kļūdu operētājsistēmā Windows 10

Kā novērst avpui.exe lietojumprogrammas kļūdu operētājsistēmā Windows 10Kaspersky JautājumiKiberdrošībaWindows 10 Labojums

Lai novērstu dažādas datora problēmas, iesakām Restoro PC Repair Tool:Šī programmatūra novērsīs izplatītākās datora kļūdas, pasargās jūs no failu zaudēšanas, ļaunprātīgas programmatūras, aparatūras...

Lasīt vairāk