Alerte: kaspersky détecte le premier réseau de robots mirai basé sur Windows

Table des matières:

Vidéo: L'antivirus Kaspersky espionne t-il nos PC ? DQJMM (1/2) 2024

Vidéo: L'antivirus Kaspersky espionne t-il nos PC ? DQJMM (1/2) 2024
Anonim

Les entreprises dépendantes de l'IoT font maintenant face à une situation sans précédent. Les preuves suggèrent qu'un nouvel épandeur de logiciels malveillants Mirai est apparu avec des racines dans le système d'exploitation Windows de Microsoft. Une enquête est en cours et Kaspersky Lab est en cours.

Il semblerait cependant que les créateurs du malware Mirai ne soient pas ceux qui répandent cette nouvelle menace. Au lieu de cela, cette nouvelle menace est en réalité beaucoup plus avancée que le Mirai d'origine. Selon Kaspersky, les personnes préoccupées par les menaces basées sur Mirai ne devraient pas prendre cela à la légère car l'événement peut avoir un impact négatif considérable.

Outil de suppression de Mirai

Kaspersky Lab a officiellement partagé certaines de ses découvertes et de ses théories sur la situation. Cela ne semble pas très intéressant pour personne à ce stade-ci, la partie la plus effrayante étant l'incertitude de ses ramifications spécifiques. Kurt Baumgartner, principal chercheur en sécurité de leur équipe, a ajouté:

L’apparition d’un crossover Mirai entre la plate-forme Linux et la plate-forme Windows est un réel sujet de préoccupation, de même que l’arrivée de développeurs plus expérimentés.

Un réseau de bot Windows qui propage des robots IoT Mirai prend un tournant décisif et permet de diffuser Mirai sur de nouveaux périphériques et réseaux auparavant inaccessibles aux opérateurs Mirai. Ce n'est que le commencement.

Le nouveau botnet Mirai

Qu'en est-il de la nouvelle menace basée sur Mirai qui inquiète tellement les gens? Tout d'abord, il est conçu pour passer de l'hôte infesté de logiciels malveillants à une autre victime potentielle. Il semblerait qu’il ne puisse faire la transition que d’une base Windows à une plate-forme Linux et que bon nombre des composants de son code soient assez anciens. Malgré cela, il a des caractéristiques puissantes dans une base de code plus riche et plus de "solidité".

Créateurs de malware Mirai

Les enquêteurs sont en mesure de dire que le créateur de cette nouvelle menace est un nouvel arrivant sur la scène des malwares Mirai qui parle chinois. Cela n'enlève rien au fait qu'ils sont beaucoup plus expérimentés. La situation évoluera et, à mesure que Kaspersky Lab ou d'autres organisations comprendront mieux cette nouvelle menace, les gens commenceront à réfléchir à des solutions.

Alerte: kaspersky détecte le premier réseau de robots mirai basé sur Windows