Вариант на Mirai атакува Arc процесори

0
533

Изследовател по компютърна сигурност се е натъкнал на пореден вариант на ботнета Mirai, който атакува миналата година мрежата на Dyn.Този нов вариант, именуван Okiru, се отличава от всичко познато досега – това е първата целенасочена атака към ARC (Argonaut RISC Core) процесори, насочени към вградени устройства. Това са 32-битови чипове, използвани широко в SoC устройства, насочени към съхранение на данни, мобилни, автомобилни и IoT приложения. Всяка година биват доставяни по над 1.5 млн. такива процесори. Ботнетът е бил открит от специалист от MalwareMustDie. Той е и човекът открил първи първия вариант на Mirai през август 2016. На страниците на Reddit той обяснява, че макар и основните им роли – провеждането на DDoS атаки – да са сходни, Mirai и Okiru се различават значително в конфигурационните си характеристики.

В края на миналата седмица, Okiru е показвал все още ниски нива на засичане във Virus Total. Изглежда, също така че авторите на заплахата следят новините внимателно. Минути след официалното съобщение за появата на ботнета от страна Пиерлуиджи Паганини от Агенцията за мрежова и информационна сигурност към ЕС ENISA, сайтът му е подложен на сериозна DDoS атака, продължила един час, което е потвърдено и от италианския CERT екип.

Това е втори ботнет на основата на Mirai, чиито изходен код вече беше публикуван в открит вид в Интернет. В края на миналата година, специалисти се натъкнаха на Satori, който успява да инфектира повече от 280 000 устройства за период от 12 часа.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!