گسترش خانواده میرای در بستر اینترنت

کمیته رکن چهارم – پژوهشگران امنیتی هشدار دادند انواع مختلفی از بدافزارها با الگوبرداری از میرای به طور روزافزون در حال گسترش هستند.

تحلیلگران به تازگی نسل جدیدی از بدافزار «ایچوبات» (Echobot) را شناسایی کردند. این بدافزار عضوی از خانواده‌ی بات نت میرای (Mirai) به حساب می‌آید که در سال ۲۰۱۶ به زیرساخت‌های اینترنت حمله کرده و اختلالات گسترده‌ای را در سراسر جهان به وجود آورد. بدافزار جدید یاد شد شده ۲۶ آسیب‌پذیری مختلف برای آلوده سازی سیستم قربانی بهره می‌گیرد. تحقیقات صورت گرفته در این زمینه نشان می‌دهد، تعداد بدافزارهای الگوبرداری شده از میرای به سرعت در حال افزایش است.

لری کشدلار (Larry Cashdollar)، پژوهشگر شرکت آکامای تکنولوژی (Akamai Technologies)، گزارش داد نسل جدید ایچوبات از آسیب‌پذیری‌های محصولات «AirOS»، «Asmax»، «DD-WRT»، «D-Link»، «Linksys»، «Seowon Intech»، «Yealink»، «Zeroshell»، «ADM»، «Asus»، «Belkin»، «Blackbot»، «Dell»، «Dreambox»، «Geutebruck»، «HooToo»، «Netgear»، «NUUO»، «Oracle»، «Realtek»، «SuperSign»، «UMotion»، «VeraLite»، «VMware»، «wePresent» و «WIFICAM» بهره می‌گیرند.

کشدلار توضیح داد، بسیاری از آسیب‌پذیری‌های مطرح شده از نوع اجرای کد از راه دور هستند.

وی گفت:

 آسیب‌پذیری‌ها شامل نمونه‌های بین نرم‌افزاری (cross-application)، است. برای مثال به جای حمله سیستم‌عامل‌های ابزارهایی مانند روترها و دوربین‌ها، بات نت‌های اینترنت اشیا از آسیب‌پذیری‌های بسترهای وب سازمانی مانند اوراکل وبلاجیک (Oracle WebLogic) و نرم‌افزارهای شبکه‌ای مانند «VMware SD-WAN» برای حمله به سامانه‌ها بهره می‌گیرند.

 

شرکت‌های پالوآلتو و ترند میکرو نیز مدتی قبل تحقیقات خود را در رابطه با انواع مختلف میرای منتشر کردند که به ترتیب از ۱۸ و ۱۳ آسیب‌پذیری مختلف بهره می‌بردند.

منبع : سایبربان

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.