การแจ้งเตือน: Kaspersky ตรวจพบ Mirai botnet บน Windows ตัวแรก

บริษัทที่พึ่งพา IoT กำลังเผชิญกับสถานการณ์ที่ไม่เคยเกิดขึ้นมาก่อน หลักฐานแสดงให้เห็นว่าตัวแพร่กระจายมัลแวร์ Mirai ตัวใหม่มีรากฐานมาจากระบบปฏิบัติการ Windows ของ Microsoft ขณะนี้อยู่ระหว่างการสอบสวนและ Kaspersky Lab อยู่ในงาน

อย่างไรก็ตาม ดูเหมือนว่าผู้สร้างมัลแวร์ Mirai จะไม่ใช่คนที่แพร่กระจายภัยคุกคามใหม่นี้ ในทางกลับกัน ภัยคุกคามใหม่นี้ล้ำหน้ากว่า Mirai ดั้งเดิมมาก จากข้อมูลของ Kaspersky ผู้ที่มีความกังวลเกี่ยวกับภัยคุกคามจาก Mirai ไม่ควรมองข้ามเรื่องนี้ เนื่องจากเหตุการณ์ดังกล่าวอาจส่งผลกระทบด้านลบอย่างมาก

เครื่องมือกำจัด Mirai

Kaspersky Lab ได้แบ่งปันการค้นพบและทฤษฎีบางอย่างเกี่ยวกับสถานการณ์อย่างเป็นทางการ แต่ก็ไม่ได้ดูเช่นกัน ดีสำหรับทุกคน ณ จุดนี้โดยส่วนที่น่ากลัวที่สุดคือความไม่แน่นอนของการแตกสาขาโดยเฉพาะ คือ Kurt Baumgartner นักวิจัยด้านความปลอดภัยหลักของทีมกล่าวต่อไปว่า:

การปรากฏตัวของ Mirai crossover ระหว่างแพลตฟอร์ม Linux และแพลตฟอร์ม Windows เป็นเรื่องที่น่ากังวลอย่างแท้จริง เช่นเดียวกับการมาถึงของนักพัฒนาที่มีประสบการณ์มากขึ้น

บ็อตเน็ตของ Windows ที่แพร่กระจายบ็อต IoT Mirai จะเปลี่ยนไปและทำให้ Mirai แพร่กระจายไปยังอุปกรณ์และเครือข่ายใหม่ๆ นี่เป็นเพียงจุดเริ่มต้น

บ็อตเน็ต Mirai ใหม่

ภัยคุกคามจาก Mirai แบบใหม่ที่ทำให้ผู้คนวิตกกังวลเป็นอย่างไร? ประการแรก มันถูกออกแบบมาเพื่อหาทางออกจากโฮสต์ที่ติดมัลแวร์ไปยังเหยื่อรายอื่น ดูเหมือนว่ามันจะทำได้เพียงเปลี่ยนจากฐาน Windows ไปเป็นแพลตฟอร์ม Linux และส่วนประกอบจำนวนมากที่พบใน codebase นั้นค่อนข้างเก่า แม้ว่าจะมีคุณลักษณะที่มีศักยภาพใน codebase ที่สมบูรณ์ยิ่งขึ้นและมี "ความแข็งแกร่ง" มากกว่า

ผู้สร้างมัลแวร์ Mirai

เท่าที่ผู้ตรวจสอบสามารถบอกได้ ผู้สร้างภัยคุกคามใหม่นี้คือผู้มาใหม่ในฉากมัลแวร์ Mirai ที่พูดภาษาจีนได้ อย่างไรก็ตาม ไม่ได้นำความจริงที่ว่าพวกเขามีประสบการณ์มากขึ้น สถานการณ์จะพัฒนาไปข้างหน้าและเป็น going Kaspersky Lab หรือองค์กรอื่นๆ จะเข้าใจภัยคุกคามใหม่นี้ได้ดีขึ้น ผู้คนจะเริ่มคิดหาทางแก้ไข

เรื่องราวที่เกี่ยวข้องเพื่อตรวจสอบ:

  • ผลิตภัณฑ์ Kaspersky มีปัญหาในการอัปเดตในโอกาสวันครบรอบของ Windows 10
  • Windows Phone มีความปลอดภัยมากกว่า iOS และ Android ผู้เชี่ยวชาญด้านความปลอดภัย Kaspersky. กล่าว
  • Kaspersky System Checker ช่วยตรวจจับปัญหาบนพีซีของคุณ
ระวัง! โฆษณาแอพ Windows 10 ที่น่ารังเกียจผลักดันการแจ้งเตือนไวรัสปลอม

ระวัง! โฆษณาแอพ Windows 10 ที่น่ารังเกียจผลักดันการแจ้งเตือนไวรัสปลอมแอพ Windows 10ข่าว Windows 10 10ความปลอดภัยทางไซเบอร์

ล่าสุด ผู้ใช้ Windows 10 หลายคน รายงาน ว่า Microsoft Games และแอปพลิเคชั่นอื่น ๆ บางตัวได้รับผลกระทบจากการแจ้งเตือนไวรัสปลอมรายงานบางฉบับแนะนำว่าผู้โจมตีใช้แอป Windows 10 ดั้งเดิมเพื่อส่งแอปพลิเคชั...

อ่านเพิ่มเติม
Windows 10 SCU มีโมดูลป้องกันแรนซัมแวร์โดยเฉพาะ

Windows 10 SCU มีโมดูลป้องกันแรนซัมแวร์โดยเฉพาะแรนซัมแวร์ความปลอดภัยทางไซเบอร์

แรนซัมแวร์ — นั่นเป็นคำที่ใช้บ่อยที่สุดเมื่ออธิบายภัยคุกคามทางไซเบอร์ที่สำคัญในปี 2560 Wannacry และ Petya เข้ายึดครองคอมพิวเตอร์หลายแสนเครื่องและเข้ารหัสไฟล์และโฟลเดอร์ทั้งหมดที่พบ โลกเทคโนโลยีตอบส...

อ่านเพิ่มเติม
5+ ซอฟต์แวร์ป้องกันไวรัสที่ดีที่สุดพร้อมการควบคุมโดยผู้ปกครอง [คู่มือ 2021]

5+ ซอฟต์แวร์ป้องกันไวรัสที่ดีที่สุดพร้อมการควบคุมโดยผู้ปกครอง [คู่มือ 2021]แอนติไวรัสความปลอดภัยทางไซเบอร์ซอฟต์แวร์การศึกษา

ความเชี่ยวชาญด้านซอฟต์แวร์และฮาร์ดแวร์ที่ช่วยประหยัดเวลาซึ่งช่วยผู้ใช้ 200 ล้านคนต่อปี ให้คำแนะนำวิธีการ ข่าวสาร และเคล็ดลับในการอัปเกรดชีวิตเทคโนโลยีของคุณESET Internet Security จะปกป้องคุณจากภัยค...

อ่านเพิ่มเติม