Et nytt botnett i rask utvikling kan ta gadgets i hjemmet ditt til den mørke siden

Nicolas Ortega





Det er et nytt botnett i byen. Siden desember har sikkerhetsforskere sporet et lumsk stykke skadelig programvare kalt Satori, som kaprer Internett-tilkoblede enheter og gjør dem til zombier som kan fjernstyres unisont. Antall enheter i dens trell er fortsatt lite. Men den som står bak jobber raskt med å finpusse designet, i håp om å bygge en kraftig hær av maskiner som kan tilkalles for å pumpe ut massevis av e-postspam, uføre ​​bedriftens nettsteder eller til og med få ned store deler av internett selv.

Satori, hvis navn betyr opplysning på japansk, har mørk opprinnelse. Noe av kildekoden ser ut til å være den samme som Mirai, et botnett som i 2016 brukte hundretusenvis av kompromitterte rutere, netttilkoblede kameraer og andre enheter for å sende ut en flom av datatrafikk som overveldet noen viktig internettinfrastruktur i Amerika. Dette angrepet tok midlertidig ned sidene til en rekke fremtredende selskaper, inkludert Twitter New York Times , og Airbnb.

Forfatterne av Mirai har siden vært det fanget , men skapelsen deres har tydelig inspirert andre til å følge i deres fotspor. Det er åpenbart at Satori er under aktiv utvikling, sier Matt Bing fra NetScout Arbor, et cybersikkerhetsfirma.



Hva du kan gjøre for å holde zombiene i sjakk

  • Det er avgjørende å endre standard passord og innstillinger på tilkoblede enheter, og det samme gjelder å ta i bruk programvareoppdateringer umiddelbart. Og hvis hjemmebredbåndet avtar dramatisk – noe som kan være et tegn på at det blir brukt i et nettangrep – spør internettleverandøren din om å sjekke hva som skjer. Hvis du forteller dem at du tror ruteren din kan ha blitt zombifisert, vil de ikke tro at du er en raring.

Som et resultat har det utviklet seg raskt. Det begynte med å målrette rutere i Latin-Amerika og Egypt. Da internettleverandører på disse stedene blokkerte det sent i fjor, dukket det opp en ny variant rettet mot datamaskiner utvinning av digital valuta . Nå er det forvandlet igjen. Den siste versjonen retter seg mot programvare assosiert med ARC-prosessorer, som gir silisiumhjerner for et bredt spekter av internett-of-things-enheter, inkludert noen smarte termostater, digitale TV-dekodere og bilinfotainmentsystemer.

Etter å ha funnet et svakt punkt i en enhets forsvar, undersøker Satori for å se om eieren har beholdt standard passord og innstillinger, i håp om å utnytte disse for å få kontroll over maskinen. Hvis det lykkes, ser den etter andre enheter på et nettverk og prøver å infisere dem også.



Dale Drew, sjefssikkerhetsstrateg hos CenturyLink, en leverandør av nettverkstjenester som har sporet Satori, sier at botnettet for øyeblikket kanskje ikke omfatter mer enn 40 000 enheter. Men han bemerker at den (fremdeles ukjente) forfatteren av skadevaren er ganske disiplinert i å identifisere nye taktikker og teknikker for å kompromittere maskiner. Hvis zombiemesteren lykkes med å målrette tingenes internett bredere, kan han eller hun ende opp med å bygge et botnett som er enda større enn Mirai.

gjemme seg