211service.com
Badacz twierdzi, że zidentyfikował współtwórcę ogromnego botnetu Internetu rzeczy
Badacz bezpieczeństwa twierdzi, że ustalił tożsamość programisty odpowiedzialnego za kod, który przeprowadził kilka niedawnych paraliżujących ataków online.
Pod koniec ubiegłego roku setki tysięcy podłączonych urządzeń zostało zhakowanych i wykorzystanych do wysyłania wyniszczających danych na serwery. Te tak zwane botnety Internetu rzeczy (IoT), składające się ze sprzętu, takiego jak kamery podłączone do Internetu i routery szerokopasmowe, były wykorzystywane do usuwania witryn i infrastruktury internetowej. Najbardziej znaczący atak dotknął duże połacie wschodniego wybrzeża USA.
Przez cały czas wiadomo było, że wiele z tych ataków – w tym jeden wymierzony w badacza bezpieczeństwa i pisarza Briana Krebsa – było możliwych dzięki złośliwemu oprogramowaniu znanemu jako Mirai. Ten kawałek złośliwego oprogramowania wśliznął się na urządzenia, zainfekował inne i utrudnił pozbycie się go przez inne oprogramowanie. Z biegiem czasu stworzył globalną sieć botów, które można było związać do nikczemnych celów .
Teraz Krebs przedziera się przez mroczne głębiny Internetu, aby prześledzić tożsamość osób stojących za Mirai. I on uważa, że zidentyfikował jednego ze współtwórców oprogramowania .
W długim poście – tak długim, że… własny słowniczek — Krebs przytacza liczne źródła i przedstawia dowody potwierdzające jego śledztwo. Warto ją przeczytać w całości, ponieważ przypomina współczesną historię kryminalną, pełną pseudonimów, prób wymuszeń i młodzieńczych postów internetowych zawierających intrygujące wskazówki.
W rezultacie Krebs twierdzi, że wierzy, iż publiczne opublikowanie kodu źródłowego Mirai można przypisać studentowi Rutgers University. Krebs nie tylko sądzi, że student napisał część kodu, ale także twierdzi, że programista wykorzystał zhakowane urządzenia również do wykonania niektórych ataków.
Ale nawet jeśli twórca Mirai zostanie zdemaskowany, nie rozwiąże to wiele problemu botnetów IoT używanych do niszczenia części sieci. W końcu złośliwe oprogramowanie jest już na wolności, a liczba i złożoność botnetów, do których tworzenia może być wykorzystana, rośnie.
Pod koniec ubiegłego roku eksperci ds. bezpieczeństwa komputerowego ostrzegli Kongres, że rząd musi interweniować w walce z problemem botnetów IoT, wprowadzając surowe przepisy dotyczące standardów bezpieczeństwa dla podłączonych urządzeń — i to szybko. Wiedza o tym, kto mógł stać za ostatnim atakiem, nie powinna w żaden sposób zmniejszyć tej pośpiechu.
(Czytaj więcej: Krebs o bezpieczeństwie , botnety IoT rosną i są dostępne do wynajęcia , eksperci ds. bezpieczeństwa ostrzegają Kongres, że Internet przedmiotów może zabijać ludzi , masowe przerwy w dostępie do Internetu mogą być oznaką tego, co nadejdzie )