حمله بدافزار میرای به سازمانهای مالی
مرکز مدیریت راهبردی امنیت فضای تبادل اطلاعات ریاست جمهوری نسبت به انتشار بدافزاری اطلاعیه صادر کرد.
کد خبر :
802948
خبرگزاری تسنیم: این بدافزار مرتبط با باتنت Reaper به روترهای خانگی، تلویزیونها، DVRها و دوربینهای مدار بسته، نفوذ میکند و به بدافزار اینترنت اشیاء معروف است. این خبر که به نقل از گزارش سایت Recorded Future منتشر شده میگوید که این نمونه کشف شده بدافزار Mirai در اواخر ژانویه ۲۰۱۸ به برخی از سازمانهای مالی حمله کرده و بیش از ۱۳ هزار دستگاه IoT را به مخاطره انداخته و موجب رخ دادن حمله DDoS در سازمانهای مالی شده است. محصولات آسیبپذیری که مورد حمله باتنت Mirai قرار گرفتهاند عبارتند از: AVTECH، Dahua Technology Co، GoAhead، Linksys، MikroTik، Samsung، Synology، TP-Link و Ubiquity که کارشناسان امنیتی به کاربران دستگاههای اینترنت اشیاء پیشنهاد میکنند برای کاهش خطرات مرتبط با این بدافزار، این توصیهها را در نظر بگیرند: • کلمات عبور پیشفرض تنظیم شده برای دستگاه را تغییر دهید. • Firmware دستگاههای خود را بروزرسانی کنید. • برای دوربینهای IP و سیستمهای مشابه آن که نیاز به دسترسی از راه دور دارند، VPN تهیه کنید. • سرویسهای غیرضروری همانند Telnet و... را غیرفعال کنید و پورتهایی را که دستگاه IoT به آن
نیاز ندارد، ببندید. در حمله نمونهای از بدافزار میرای به اینترنت اشیاء در سال ۹۵، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخاب شده کارخانه استفاده میکردند. در حمله سال ۹۵ میرای حدود ۱۰۰ هزار تلاش برای ورود به دستگاههای آسیبپذیر از یک هزار و هشتصد IP مختلف در ۱۲ روز صورت گرفت. ۶۴ درصد این IPها به چین، ۱۳ درصد به کلمبیا، شش درصد به کره جنوبی و همچنین شش درصد به ویتنام تعلق داشته است. محققان شرکت امنیت سایبری Dr.web بهمن ماه ۱۳۹۶ موفق به کشف نوعی تروجان ویندوزی شدند که تنها با هدف کمک به هکرها در انتشار بدافزار Mirai طراحی شده است.