Aptikta programa, kuri leidžia perkelti botą „Mirai“ iš užkrėsto „Windows“ mazgo į bet kurį pažeidžiamą išmanųjį „Linux“ įrenginį. Taip botnetas gali pasipildyti ne tik tiesiogiai įsilaužiant į daiktų interneto įrenginius, bet ir juos užkrečiant per tradicinius asmeninius kompiuterius. Tuo atveju, jei išmanusis įrenginys prijungtas prie kompiuterio, skelbiama „Kaspersky Lab“ pranešime.

Programos platintojos kodas gerokai švaresnis ir turtingesnis už išeitinį originalųjį „Mirai“ kodą, bet jos funkcionalumas kol kas ribotas – programa geba perkelti „Mirai“ botą iš „Windows“ į „Linux“ tik tuo atveju, jeigu nuotolinio „telnet“ sujungimo slaptažodį išmaniajame įrenginyje galima atspėti parinkimo metodu.

Tačiau akivaizdu, kad programos platintojos kodas sukurtas labai patyrusio kūrėjo. „Kaspersky Lab“ surinkti artefaktai: programinės įrangos kalbos žymės, kodo surinkimas kinų sistemos pagrindu, kurių serveriai yra Taivane, taip pat iš kinų bendrovių pavogtų parašo sertifikatų naudojimas – rodo, kad programa galėjo būti sukurta kinų kalba kalbančio kūrėjo.

Šiemet „Mirai“ užpuolė mažiausiai 500 unikalių sistemų, o įskaitant naujas galimybes, ateityje šio viruso aukų skaičius gali daug padidėti, skelbia bendrovė.

2017 m. „Mirai“ smogė daugiausia besivystančioms šalims: Rusijai, Indijai, Vietnamui, Kinijai, Pakistanui, Filipinams, Bangladešui, Saudo Arabijai, JAE, Iranui, Marokui, Egiptui, Turkijai, Tunisui, Malaviui, Moldovai, Rumunijai, Brazilijai, Venesuelai, Kolumbijai ir Peru.

Šaltinis
Temos
Griežtai draudžiama Delfi paskelbtą informaciją panaudoti kitose interneto svetainėse, žiniasklaidos priemonėse ar kitur arba platinti mūsų medžiagą kuriuo nors pavidalu be sutikimo, o jei sutikimas gautas, būtina nurodyti Delfi kaip šaltinį.
www.DELFI.lt
Prisijungti prie diskusijos Rodyti diskusiją (1)