211service.com
Sparčiai besivystantis naujas robotų tinklas gali perkelti jūsų namų įtaisus į tamsiąją pusę
Nikolajus Ortega
Mieste atsirado naujas botnetas. Saugumo tyrinėtojai nuo gruodžio mėnesio seka klastingą kenkėjišką programą, pavadintą Satori, kuri užgrobia prie interneto prijungtus įrenginius ir paverčia juos zombiais, kuriuos galima vienu metu valdyti nuotoliniu būdu. Įrenginių skaičius jo vilnėje vis dar mažas. Bet kas yra už jo, stengiasi greitai patobulinti jo dizainą, tikėdamasis sukurti galingą mašinų armiją, kuri gali būti iškviesta išpumpuoti daugybę el. pašto šiukšlių, sugadinti įmonių svetaines ar net sugriauti didelius paties interneto gabalus.
Satori, kurio vardas japoniškai reiškia nušvitimą, yra tamsios kilmės. Atrodo, kad kai kurie jo šaltinio kodai yra tokie patys kaip Mirai – robotų tinklo, kuris 2016 m. naudojo šimtus tūkstančių pažeistų maršruto parinktuvų, prie interneto prijungtų kamerų ir kitų įrenginių, kad išsiųstų duomenų srautą, kuris užvaldė kai kurią pagrindinę interneto infrastruktūrą. Amerikoje. Ši ataka laikinai panaikino daugelio žinomų įmonių, įskaitant „Twitter“, svetaines Niujorko laikas ir Airbnb.
Mirai autoriai nuo tada buvo sugauti , tačiau jų kūrimas aiškiai įkvėpė kitus sekti jų pėdomis. Akivaizdu, kad „Satori“ aktyviai kuriama, sako Mattas Bingas iš „NetScout Arbor“, kibernetinio saugumo įmonės.
Ką galite padaryti, kad išvengtumėte zombių
-
Labai svarbu pakeisti numatytuosius slaptažodžius ir nustatymus prijungtuose įrenginiuose, kaip ir nedelsiant pritaikyti bet kokius programinės įrangos naujinimus. Ir jei jūsų namų plačiajuostis ryšys labai sulėtėja (tai gali būti ženklas, kad jis naudojamas žiniatinklio atakai), paprašykite savo interneto paslaugų teikėjo patikrinti, kas vyksta. Jei pasakysite jiems, kad manote, kad jūsų maršrutizatorius galėjo būti suzombintas, jie nemanys, kad esate keistuolis.
Dėl to jis greitai vystėsi. Jis prasidėjo nukreipiant maršrutizatorius Lotynų Amerikoje ir Egipte. Praėjusių metų pabaigoje interneto paslaugų teikėjams tose vietose jį užblokavus, atsirado naujas variantas, skirtas kompiuteriams skaitmeninės valiutos kasyba . Dabar tai vėl pablogėjo. Naujausia versija skirta programinei įrangai, susijusiai su ARC procesoriais, kurie suteikia silicio smegenis įvairiems daiktų interneto įrenginiams, įskaitant kai kuriuos išmaniuosius termostatus, skaitmeninės televizijos priedėlius ir automobilių informacijos ir pramogų sistemas.
Suradęs silpną įrenginio apsaugos tašką, „Satori“ tiria, ar savininkas išsaugojo numatytuosius slaptažodžius ir nustatymus, tikėdamasis jais pasinaudoti, kad įgytų mašinos valdymą. Jei tai pavyksta, ji ieško kitų įrenginių tinkle ir bando juos užkrėsti.
Dale'as Drew, „Satori“ sekančios tinklo paslaugų teikėjo „CenturyLink“ vyriausiasis saugumo strategas, teigia, kad šiuo metu robotų tinklą sudaro galbūt ne daugiau nei 40 000 įrenginių. Tačiau jis pažymi, kad (vis dar nežinomas) kenkėjiškos programos autorius yra gana drausmingas nustatydamas naujas taktikas ir būdus, kaip pakenkti mašinoms. Jei zombių meistrui pavyks plačiau nukreipti daiktų internetą, jis gali sukurti net didesnį nei Mirai robotų tinklą.