211service.com
Szybko rozwijający się nowy botnet może przenieść gadżety w Twoim domu na ciemną stronę
Nicolas Ortega
W mieście pojawił się nowy botnet. Od grudnia analitycy bezpieczeństwa śledzą podstępne złośliwe oprogramowanie o nazwie Satori, które porywa urządzenia podłączone do Internetu i zamienia je w zombie, którymi można jednocześnie zdalnie sterować. Liczba urządzeń w jego niewoli jest wciąż niewielka. Ale ktokolwiek za nim stoi, szybko pracuje nad udoskonaleniem jego projektu, mając nadzieję na zbudowanie potężnej armii maszyn, które można wezwać do wypompowania masowego spamu e-mailowego, obezwładnienia witryn firmowych, a nawet do zniszczenia dużych fragmentów samego Internetu.
Satori, którego nazwa oznacza po japońsku oświecenie, ma mroczne pochodzenie. Wydaje się, że część jego kodu źródłowego jest taka sama jak w przypadku Mirai, botnetu, który w 2016 r. wykorzystywał setki tysięcy zhakowanych routerów, kamer podłączonych do sieci i innych urządzeń do wysyłania zalewu ruchu danych, który przeciążył kluczową infrastrukturę internetową w Ameryce. Atak ten tymczasowo usunął strony wielu znanych firm , w tym Twittera, New York Times i Airbnb.
Od tego czasu autorzy Mirai są złapany , ale ich stworzenie wyraźnie zainspirowało innych do podążania ich śladami. To oczywiste, że Satori jest aktywnie rozwijany, mówi Matt Bing z NetScout Arbor, firmy zajmującej się cyberbezpieczeństwem.
Co możesz zrobić, aby powstrzymać zombie?
-
Zmiana domyślnych haseł i ustawień na podłączonych urządzeniach ma kluczowe znaczenie, podobnie jak szybkie stosowanie wszelkich aktualizacji oprogramowania. A jeśli Twoje domowe łącze szerokopasmowe dramatycznie zwolni — co może oznaczać, że jest wykorzystywane w ataku internetowym — poproś dostawcę usług internetowych, aby sprawdził, co się dzieje. Jeśli powiesz im, że uważasz, że twój router mógł zostać zombifikowany, nie pomyślą, że jesteś dziwakiem.
W rezultacie szybko ewoluuje. Zaczęło się od atakowania routerów w Ameryce Łacińskiej i Egipcie. Kiedy dostawcy usług internetowych w tych miejscach zablokowali go pod koniec ubiegłego roku, pojawił się nowy wariant, skierowany do komputerów wydobycie cyfrowej waluty . Teraz jest ponownie przemieniony. Najnowsza wersja jest przeznaczona dla oprogramowania związanego z procesorami ARC, które dostarczają krzemowe mózgi dla szerokiej gamy urządzeń Internetu rzeczy, w tym niektórych inteligentnych termostatów, cyfrowych dekoderów telewizyjnych i samochodowych systemów informacyjno-rozrywkowych.
Po znalezieniu słabego punktu w obronie urządzenia, Satori sprawdza, czy właściciel zachował domyślne hasła i ustawienia, mając nadzieję, że wykorzysta je do przejęcia kontroli nad urządzeniem. Jeśli się powiedzie, szuka w sieci innych urządzeń i próbuje je również zainfekować.
Dale Drew, główny strateg ds. bezpieczeństwa w CenturyLink, dostawcy usług sieciowych, który śledzi Satori, mówi, że botnet obejmuje obecnie nie więcej niż 40 000 urządzeń. Zauważa jednak, że (wciąż nieznany) autor złośliwego oprogramowania jest dość zdyscyplinowany w określaniu nowych taktyk i technik w celu złamania zabezpieczeń maszyn. Jeśli mistrzowi zombie uda się szerzej zaatakować internet rzeczy, może skończyć na zbudowaniu botnetu, który jest nawet większy niż Mirai.