کمیته رکن چهارم – بدافزار میرای (Mirai) به تلویزیونها، دوربینهای مدار بسته، روترهای خانگی و DVRها نفوذ میکند و به بدافزار اینترنت اشیاء معروف است.
سایت Recorded Future اعلام کرده که این نمونه کشف شده بدافزار (Mirai) که با بات نت Reaper مرتبط است، در اواخر ژانویه ۲۰۱۸ به برخی از سازمانهای مالی حمله کرده و بیش از ۱۳ هزار دستگاه IoT را به مخاطره انداخته و موجب رخ دادن حمله DDoS در سازمانهای مالی شده است.
محصولات آسیبپذیری که مورد حمله بات نت Mirai قرار گرفتهاند عبارتند از AVTECH:، Dahua Technology Co، GoAhead، Linksys، MikroTik، Samsung، Synology، TP-Link و Ubiquity.
اما کارشناسان امنیتی به کاربران دستگاههای IoT پیشنهاد میکنند که برای کاهش خطرات مرتبط با این بدافزار، این توصیهها را در نظر بگیرند:
۱- کلمات عبور پیش فرض تنظیم شده برای دستگاه را تغییر دهید.
۲- Firmware دستگاه های خود را بهروزرسانی کنید.
۳- برای دوربینهای IP و سیستمهای مشابه آن که نیاز به دسترسی از راه دور دارند، VPN تهیه کنید.
۴- سرویسهای غیرضروری (همانند Telnet و …) را غیرفعال کنید و پورتهایی را که دستگاه IoT به آن نیاز ندارد، ببندید.
بر اساس اطلاعات سایت مرکز مدیریت راهبردی افتا در حمله نمونهای از بدافزار میرای به اینترنت اشیاء در سال ۹۵، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخابشده کارخانه استفاده میکردهاند.
گفته میشود در این حمله، حدود ۱۰۰ هزار تلاش برای ورود به دستگاههای آسیبپذیر از یک تعداد ۱۸۰۰ آی پی مختلف در ۱۲ روز صورت گرفت. ۶۴ درصد این IPها به چین، ۱۳ درصد به کلمبیا، ۶ درصد به کره جنوبی و همچنین ۶ درصد به ویتنام تعلق داشته است.
محققان شرکت امنیت سایبری Dr.web بهمن ماه ۱۳۹۶ موفق به کشف نوعی تروجان ویندوزی شدند که تنها باهدف کمک به هکرها در انتشار بدافزار Mirai طراحی شده است.