IoT-afhankelijke bedrijven worden nu geconfronteerd met een ongekende situatie. Er zijn aanwijzingen dat er een nieuwe Mirai-malwareverspreider is opgedoken met wortels in het Windows-besturingssysteem van Microsoft. Er loopt momenteel een onderzoek en Kaspersky Lab is aan het werk.
Het lijkt er echter op dat de makers van de Mirai-malware niet degenen zijn die deze nieuwe dreiging verspreiden. In plaats daarvan is deze nieuwe dreiging eigenlijk een stuk geavanceerder dan de originele Mirai. Volgens Kaspersky moeten degenen die zich zorgen maken over op Mirai gebaseerde bedreigingen dit niet licht opvatten, omdat het voorval een enorme negatieve impact kan hebben.
Mirai-verwijderingstool
Kaspersky Lab heeft officieel enkele van hun ontdekkingen en theorieën over de situatie gedeeld, en het ziet er niet uit goed voor iedereen op dit moment, met als engste deel de onzekerheid over wat de specifieke gevolgen zijn zijn. De belangrijkste beveiligingsonderzoeker van hun team, Kurt Baumgartner, zei verder:
Het verschijnen van een Mirai-crossover tussen het Linux-platform en het Windows-platform baart grote zorgen, evenals de komst van meer ervaren ontwikkelaars.
Een Windows-botnet dat IoT Mirai-bots verspreidt, slaat een hoek om en maakt de verspreiding van Mirai naar nieuw beschikbare apparaten en netwerken mogelijk die voorheen niet beschikbaar waren voor Mirai-operators. Dit is slechts het begin.
Het nieuwe Mirai-botnet
Wat is er met de nieuwe op Mirai gebaseerde dreiging die mensen zo bezorgd maakt? Ten eerste is het ontworpen om krachtig zijn weg te banen van de met malware besmette host naar een ander potentieel slachtoffer. Het lijkt erop dat het alleen de overgang kan maken van een Windows-basis naar een Linux-platform en dat veel van de componenten in de codebase behoorlijk oud zijn. Desondanks heeft het krachtige eigenschappen in een rijkere codebase en meer "stevigheid".
Makers van Mirai-malware
Voor zover onderzoekers kunnen nagaan, is de maker van deze nieuwe dreiging een nieuwkomer in de Mirai-malwarescene die Chinees spreekt. Dat neemt echter niet weg dat ze veel meer ervaren zijn. De situatie zal in de toekomst evolueren en als Kaspersky Lab of andere organisaties deze nieuwe dreiging beter gaan begrijpen, gaan mensen nadenken over oplossingen.
VERWANTE VERHALEN OM TE BEKIJKEN:
- Kaspersky-producten hebben problemen met de Windows 10-jubileumupdate
- Windows Phone is veiliger dan iOS en Android, zegt beveiligingsexpert Kaspersky
- Kaspersky System Checker helpt bij het opsporen van problemen op uw pc