Peringatan: kaspersky mendeteksi mirai botnet berbasis windows pertama

Daftar Isi:

Video: Удалить вирусы с компьютера и ноутбука без загрузки Windows, с помощью Kaspersky Rescue Disk 2024

Video: Удалить вирусы с компьютера и ноутбука без загрузки Windows, с помощью Kaspersky Rescue Disk 2024
Anonim

Perusahaan yang bergantung pada IoT kini menghadapi situasi yang belum pernah terjadi sebelumnya. Bukti menunjukkan bahwa penyebar malware Mirai baru telah muncul dengan akar dalam sistem operasi Microsoft Windows. Investigasi sedang berlangsung dan Kaspersky Lab sedang bertugas.

Tampaknya, bagaimanapun, bahwa pencipta malware Mirai bukan yang menyebarkan ancaman baru ini. Sebaliknya, ancaman baru ini sebenarnya jauh lebih maju daripada Mirai asli. Menurut Kaspersky, mereka yang khawatir tentang ancaman berbasis Mirai seharusnya tidak menganggap enteng ini karena kejadian tersebut dapat memiliki dampak negatif yang sangat besar.

Alat penghapusan Mirai

Kaspersky Lab secara resmi membagikan beberapa penemuan dan teori mereka tentang situasi tersebut, dan itu tidak terlihat terlalu baik untuk siapa pun pada saat ini, dengan bagian paling menakutkan adalah ketidakpastian tentang akibat spesifiknya. Peneliti keamanan utama tim mereka, Kurt Baumgartner, melanjutkan dengan mengatakan:

Munculnya crossover Mirai antara platform Linux dan platform Windows adalah masalah nyata, seperti halnya kedatangan pengembang yang lebih berpengalaman.

Botnet Windows yang menyebarkan bot IoT Mirai berubah arah dan memungkinkan penyebaran Mirai ke perangkat dan jaringan yang baru tersedia yang sebelumnya tidak tersedia untuk operator Mirai. Ini hanyalah permulaan.

Botnet Mirai baru

Ada apa dengan ancaman baru berbasis Mirai yang membuat orang begitu khawatir? Pertama, itu dirancang untuk secara paksa membuat jalan dari host yang penuh malware ke korban potensial lainnya. Tampaknya itu hanya dapat membuat transisi dari basis Windows ke platform Linux dan banyak komponen yang ditemukan dalam basis kode-nya sudah cukup tua. Meskipun demikian, ia memiliki karakteristik yang kuat dalam basis kode yang lebih kaya dan lebih “kokoh”.

Pembuat malware Mirai

Sejauh yang bisa diketahui penyelidik, pencipta ancaman baru ini adalah pendatang baru di kancah malware Mirai yang bisa berbahasa Cina. Namun, itu tidak menghilangkan fakta bahwa mereka jauh lebih berpengalaman. Situasi akan berkembang ke depan dan seiring Lab Kaspersky atau organisasi lain akan mendapatkan pemahaman yang lebih baik tentang ancaman baru ini, orang-orang akan mulai memikirkan solusi.

Peringatan: kaspersky mendeteksi mirai botnet berbasis windows pertama