Як видалити Botnet, Cyber ​​Security LAB

Як видалити Botnet

Сумно відомий Мірай Botnet IoT (Інтернет речей) спостерігається швидке зростання в Іта €™ s глобальної захворюваності, шкідливих програм дослідники повідомляють. Коли Botnet вперше вийшов, ніхто не вірив, що він стане цією широко поширеною, проте після hacker(s) його створення не використання Botnet, вони кинули шкідливі програми онлайн.

Один зокрема хакер мав наступне повідомлення на глибокі веб-форуми про цю шкідливу програму:

Дослідники Intel MalwareTech (@malwaretechblog) розпочали 400 датчиків, які постійно перевірятимуть Мірай реального часу інфекцій та завантажені live feed його публічно. Ми вирішили дати хост попрацювати протягом 5 хвилин, і результати були шокуючими.

Мірай вдалося зібрати до 100 інфекцій навіть менш ніж за п'ять хвилин. З іт €™ s відкритий вихідний код був випущений, цей показник інфікування може тільки зростати в майбутньому. Але це не найбільша проблема. Питання, що Міра virus’ s мета полягає в тому, щоб викликати DDoS-атак, і це не жарт. Ми вже бачили нове швидке зростання масштабів DDoS-атак (до 1TBps), орієнтованих на Організацію. Це дуже прибуткові можливості для кібер злочинців та дуже великою проблемою для організацій, які не мають відповідних DDoS захисту.

Однак звільнення Мірай не може бути поганою новиною після всіх. Згідно з повідомленнями Брайан (@Bry_Campbel) дослідник шкідливих програм Мірай цілі слабкі облікові дані:

Такі слабкі облікові дані пізніше можна побачити, що сила паролів, які вірус намагається зламати та належним чином реагувати, використовуючи набагато надійніші паролі. І це не тільки може допомогти ПУІ «очистити їхній вчинок», але вона також може допомогти адміністраторам.Організації зміни найважливіших облікових даних та застосовувати відповідні DDoS захисту від Мірай на даний момент.

Що це означає про майбутнє IoT

З'являючись і успіх Мірай Botnet є сильним аргументом на підтримку теорії, що IoT кібер атаки стають дуже реальною загрозою і останні тенденції в шкідливих програм. Якщо один Botnet є відкритим вихідним кодом, який доступний для будь-якої може заподіяти так багато інфекцій, ми повинні думати про безпеку IoT якщо масово буде реалізована в майбутньому. Тому що скоро будуть інші IoT пристрої, які будуть випущені для мас та інших шкідливих програм для пристроїв IoT, крім DDoS Botnets також.