Ботнетът Mirai започна добив на биткойни с използването на DVR и охранителни камери

0
133

Специалистите от отдела IBM X-Force откриха нова версия на троянеца ELF Linux/Mirai, който вече разполага с нов софтуерен модул за добив на биткойни. Както досега, троянецът с функционалност на червей търси и заразява уязвими устройства с ОС Linux, включени към Глобалната мрежа. Това са цифрови видеорекордери (DVR), телевизионни приставки, охранителни камери, IP камери и маршрутизатори.

Ботнетът Mirai започна добив на биткойни с използването на DVR и охранителни камери

Добивът на биткойни е нова и съвсем очаквана функция на ботнета, който досега се използваше само за DDoS атаки. Но за провеждане на печеливша DDoS атака трябва да се намери клиент или подходяща жертва, която да се съгласи да плати определена сума за прекратяване на атаката. Търсенето на клиенти и жертви за атаки е трудна работа, отнемаща много време. От друга страна, добивът на цифрова валута дава постоянен пасивен доход и не изисква никакви усилия.

Едва ли хакерите ще спечелят много пари от това. Дори и стотици хиляди телевизионни приставки и камери не могат да пресметнат голям брой хешове. Собствениците на ботнета печелят броени сатоши, което е все пак повече от нищо, понеже сега ботнентът бездейства.

Никой не е измервал какво може да се спечели от IoT устройствата, понеже те са твърде маломощни. Но е известно, че хешрейтът на процесорите с Cortex-A8 ядра е в границите на 0,12-0,2 MH/s, а с Cortex-A9 – 0,57 MH/s (мегахеша в секунда).

Новата версия на Mirai с вграден модул за добив на биткойни вероятно принадлежи на една от хакерските групи, борещи се за контрол на голямата ботнет мрежа. Активността на новата версия на Mirai бе засечена в края на март, в продължение на няколко дни.

Ботнетът Mirai започна добив на биткойни с използването на DVR и охранителни камери

Червеят използва същите методи за разпространение: сканиране на уеб-пространството в търсене на незащитени устройства, работещи с Telnet (порт 23), и подбор на пароли за тях. Към днешен ден са застрашени Linux устройствата със всички версии на BusyBox и DVRHelper,със стандартните първоначални пароли.

Засега това е мрежа, свързваща стотици хиляди маломощни устройства, изчислителната мощност на които непрекъснато расте.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!