White-Hat Botnet מדביק, ולאחר מכן מאבטח התקנים IOT

[סימנטק] דוחות Hajime נראה כמו תולעת כובע לבן כי מתפשט על Telnet ברכישת מכשירי IOT מוגנים במקום לעשות שום דבר זדוני.

[בריאן Benchoff] כתב מאמר קצר על תולעת Hajime בדיוק כמו הסיפור נשבר כאשר גילה לראשונה בחזרה באוקטובר בשנה שעברה. באותה עת, זה נראה כמו התחלות של בוטנט זדוני כדי לגרום כמה בעיות DDOS. בתורו מטורף של אירועים, נראה כי עכשיו כי התולעת היא למעשה אבטחת התקנים מושפעים על ידי עו”ד IOT Botnet אחר, המכונה Mirai, אשר שיגור התקפות DDOS. הרבה יותר לאחרונה Variant Mirai חדש כבר משיקה התקפות שכבת יישומים כי קוד המקור הועלתה לחשבון Github ולהותאם.

Hajime הוא הרבה יותר מורכב botnet מאשר מיראי כפי שהוא נשלט דרך פקודות peer-to-peer propagating באמצעות מכשירים נגועים, בעוד האחרון משתמשת כתובות מקודדות עבור הפקודה והשליטה של ​​botnet. Hajime יכול גם גלימה את עצמי טוב יותר, המנהל להסתיר את עצמך מ תהליכים הפעלת ולהסתיר את הקבצים שלה מהמכשיר.

המחבר יכול לפתוח סקריפט פגז לכל מכשיר נגוע ברשת בכל עת, ואת הקוד הוא מודולרי, כך יכולות חדשות ניתן להוסיף על לטוס. ברור מהקוד כי כמות הוגנת של זמן הפיתוח נכנס לפתח תולעת זו.

אז איפה הכל הולך? עד כה זה מתחיל להיראות כמו קרב סייבר של הרוע טוב. או שזה מלחמת טורף בין התחרות של סייבר-מאפיאס. רק הזמן יגיד.

Leave a Reply

Your email address will not be published. Required fields are marked *