การแจ้งเตือน: Kaspersky ตรวจพบ Mirai botnet บน Windows ตัวแรก

บริษัทที่พึ่งพา IoT กำลังเผชิญกับสถานการณ์ที่ไม่เคยเกิดขึ้นมาก่อน หลักฐานแสดงให้เห็นว่าตัวแพร่กระจายมัลแวร์ Mirai ตัวใหม่มีรากฐานมาจากระบบปฏิบัติการ Windows ของ Microsoft ขณะนี้อยู่ระหว่างการสอบสวนและ Kaspersky Lab อยู่ในงาน

อย่างไรก็ตาม ดูเหมือนว่าผู้สร้างมัลแวร์ Mirai จะไม่ใช่คนที่แพร่กระจายภัยคุกคามใหม่นี้ ในทางกลับกัน ภัยคุกคามใหม่นี้ล้ำหน้ากว่า Mirai ดั้งเดิมมาก จากข้อมูลของ Kaspersky ผู้ที่มีความกังวลเกี่ยวกับภัยคุกคามจาก Mirai ไม่ควรมองข้ามเรื่องนี้ เนื่องจากเหตุการณ์ดังกล่าวอาจส่งผลกระทบด้านลบอย่างมาก

เครื่องมือกำจัด Mirai

Kaspersky Lab ได้แบ่งปันการค้นพบและทฤษฎีบางอย่างเกี่ยวกับสถานการณ์อย่างเป็นทางการ แต่ก็ไม่ได้ดูเช่นกัน ดีสำหรับทุกคน ณ จุดนี้โดยส่วนที่น่ากลัวที่สุดคือความไม่แน่นอนของการแตกสาขาโดยเฉพาะ คือ Kurt Baumgartner นักวิจัยด้านความปลอดภัยหลักของทีมกล่าวต่อไปว่า:

การปรากฏตัวของ Mirai crossover ระหว่างแพลตฟอร์ม Linux และแพลตฟอร์ม Windows เป็นเรื่องที่น่ากังวลอย่างแท้จริง เช่นเดียวกับการมาถึงของนักพัฒนาที่มีประสบการณ์มากขึ้น

บ็อตเน็ตของ Windows ที่แพร่กระจายบ็อต IoT Mirai จะเปลี่ยนไปและทำให้ Mirai แพร่กระจายไปยังอุปกรณ์และเครือข่ายใหม่ๆ นี่เป็นเพียงจุดเริ่มต้น

บ็อตเน็ต Mirai ใหม่

ภัยคุกคามจาก Mirai แบบใหม่ที่ทำให้ผู้คนวิตกกังวลเป็นอย่างไร? ประการแรก มันถูกออกแบบมาเพื่อหาทางออกจากโฮสต์ที่ติดมัลแวร์ไปยังเหยื่อรายอื่น ดูเหมือนว่ามันจะทำได้เพียงเปลี่ยนจากฐาน Windows ไปเป็นแพลตฟอร์ม Linux และส่วนประกอบจำนวนมากที่พบใน codebase นั้นค่อนข้างเก่า แม้ว่าจะมีคุณลักษณะที่มีศักยภาพใน codebase ที่สมบูรณ์ยิ่งขึ้นและมี "ความแข็งแกร่ง" มากกว่า

ผู้สร้างมัลแวร์ Mirai

เท่าที่ผู้ตรวจสอบสามารถบอกได้ ผู้สร้างภัยคุกคามใหม่นี้คือผู้มาใหม่ในฉากมัลแวร์ Mirai ที่พูดภาษาจีนได้ อย่างไรก็ตาม ไม่ได้นำความจริงที่ว่าพวกเขามีประสบการณ์มากขึ้น สถานการณ์จะพัฒนาไปข้างหน้าและเป็น going Kaspersky Lab หรือองค์กรอื่นๆ จะเข้าใจภัยคุกคามใหม่นี้ได้ดีขึ้น ผู้คนจะเริ่มคิดหาทางแก้ไข

เรื่องราวที่เกี่ยวข้องเพื่อตรวจสอบ:

  • ผลิตภัณฑ์ Kaspersky มีปัญหาในการอัปเดตในโอกาสวันครบรอบของ Windows 10
  • Windows Phone มีความปลอดภัยมากกว่า iOS และ Android ผู้เชี่ยวชาญด้านความปลอดภัย Kaspersky. กล่าว
  • Kaspersky System Checker ช่วยตรวจจับปัญหาบนพีซีของคุณ
วิธีแก้ไข Norton Antivirus BSoD ใน Windows 10

วิธีแก้ไข Norton Antivirus BSoD ใน Windows 10รหัสข้อผิดพลาด Bsodความปลอดภัยทางไซเบอร์

ผู้ใช้ Norton หลายคนรายงานว่าพบข้อผิดพลาด BSoD เมื่อใช้ Norton Antivirusผู้ใช้บางคนรายงานว่าการติดตั้ง Norton Antivirus ใหม่ช่วยแก้ไขปัญหานี้ทันทีคนอื่นๆ เห็นว่าการอัปเดตไดรเวอร์และการแก้ไขปัญหาพีซ...

อ่านเพิ่มเติม
แก้ไข: ตั้งค่า OneDrive สำหรับตัวเลือกการกู้คืนไฟล์ [คำเตือน]

แก้ไข: ตั้งค่า OneDrive สำหรับตัวเลือกการกู้คืนไฟล์ [คำเตือน]ความปลอดภัยทางไซเบอร์

ตั้งค่า OneDrive สำหรับตัวเลือกการกู้คืนไฟล์ในกรณีที่แรนซัมแวร์โจมตีsom เป็นคำเตือนที่ไม่อาจละทิ้งไปได้ง่ายๆมีตัวเลือกสองสามตัวในการหยุดข้อความที่น่ารำคาญไม่ให้ปรากฏขึ้น และเรากำลังพูดถึงพวกเขาในบท...

อ่านเพิ่มเติม
VPN สามารถถอดรหัส SSL ได้หรือไม่? VPN ที่ไม่มีการสอดแนมที่ดีที่สุดคืออะไร?

VPN สามารถถอดรหัส SSL ได้หรือไม่? VPN ที่ไม่มีการสอดแนมที่ดีที่สุดคืออะไร?Vpnความปลอดภัยทางไซเบอร์

หากคุณกำลังใช้ VPN คุณต้องเข้าใจว่าผู้ให้บริการ VPN จะสามารถเห็นทุกสิ่งที่ ISP ของคุณทำได้ ก่อนที่คุณจะรักษาความปลอดภัยการเชื่อมต่อของคุณอย่างไรก็ตาม มีการถกเถียงกันมากมายว่า VPN ของคุณสามารถถอดรหั...

อ่านเพิ่มเติม