211service.com
Botnety IoT rosną — i są dostępne do wynajęcia
Armia urządzeń podłączonych do Internetu, które są połączone i kontrolowane w celu wyłączania usług online, jest aktywna, rośnie i jest gotowa do wzięcia.
Botnety Internetu rzeczy — kolekcje urządzeń zhakowanych w celu współpracy w celu wysyłania wyniszczających danych na serwery — zostały obwinione za kilka niedawnych awarii Internetu. Przede wszystkim serwery hosta systemu nazw domen Dyn zostały wyłączone w zeszłym miesiącu, co wpłynęło na łączność na dużych obszarach wschodniego wybrzeża USA.
Wydaje się jednak, że hakerzy próbują zasilić szeregi armii botnetów i oferować swoje usługi za opłatą, co może sprawić, że przyszłe ataki będą znacznie poważniejsze.
Niemiecki operator telefoniczny Deutsche Telekom zgłosił się że prawie milion jego użytkowników doznało w tym tygodniu przerwy w dostępie do Internetu w wyniku nieudanej próby zrekrutowania routerów firmy jako urządzeń dla botnetu. Według niezależnego badacza bezpieczeństwa, który: rozmawiałem z płytą główną , łączna liczba urządzeń wykorzystywanych w botnetach IoT może teraz przekroczyć 500 000.
Wcześniej w tym miesiącu, Zgłoszono Ars Technica że nowe oprogramowanie do botnetu było w stanie przejąć 3500 urządzeń w ciągu pięciu dni. Nie jest jednak jasne, w jakim tempie te systemy będą się dalej rozwijać. Wydaje się, że większość urządzeń używanych obecnie przez hakerów: starszy, mniej bezpieczny sprzęt łatwo iść na kompromis. Dodanie najnowszego sprzętu inteligentnego domu do armii może być trudniejsze i zająć więcej czasu — choć może nie być niemożliwe .
Na razie jednak wydaje się, że niektórzy hakerzy próbują zarabiać na swoich botnetach IoT. W zeszłym miesiącu, Forbes poinformował, że System na 100 000 urządzeń może być wykorzystany za 7500 USD . Teraz kolejna para hakerów: założyć botnet, który kontroluje, do wynajęcia , twierdząc, że ma aż 400 000 urządzeń do wyrównania na serwerach. Wynajęcie 50 000 urządzeń do przeprowadzenia ataku ma kosztować od 3000 do 4000 dolarów, według strony Bleeping Computer .
Ta sama witryna informuje, że badacze zauważyli, że najnowsza wersja szkodliwego oprogramowania użyta do stworzenia botnetu obejmującego 400 000 urządzeń, który jest uważany za ten sam, którego używano do prób weź Liberię offline na początku tego miesiąca , ma nowego asa w rękawie. Wydaje się, że jest w stanie dostarczać fałszywe adresy IP dla urządzeń, z których korzysta, co znacznie utrudni blokowanie w przyszłości.
Na początku tego roku ekspert ds. bezpieczeństwa Bruce Schneier argumentował że ktoś gdzieś uczył się, jak niszczyć Internet za pomocą tego rodzaju ataków. A w tym miesiącu na przesłuchaniu w Kongresie w sprawie zagrożenia, on… zaapelował do rządu interweniować, wyjaśniając, że rynek naprawdę nie może tego naprawić… rząd musi się zaangażować. Potrzebuję kilku dobrych przepisów.
Gdy hakerzy zdają sobie sprawę, że inne strony mogą być zainteresowane wykorzystaniem ich ciężko zdobytych armii, stawka rośnie. Jeśli nie zostanie zrobione coś, aby wyeliminować te botnety, apokaliptyczne przewidywania Schneiera mogą się jeszcze spełnić.
(Czytaj więcej: Reuters , Płyta główna , Syczący komputer Internet rzeczy staje się nieuczciwy