شناسهٔ خبر: 25056270 - سرویس علمی-فناوری
نسخه قابل چاپ منبع: تسنیم | لینک خبر

مخاطره بدافزار میرای برای دستگاه‌های اینترنت اشیاء

R1012190/P1012122/S7,77,79/CT1

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به انتشار بدافزاری اطلاعیه صادر کرد.

صاحب‌خبر -

به گزارش خبرنگار فناوری اطلاعات و ارتباطات باشگاه خبرنگاران پویا؛ این بدافزار مرتبط با بات‌نت Reaper به روترهای خانگی، تلویزیون‌ها،DVR ها و دوربین‌های مدار بسته، نفوذ می‌کند و به بدافزار اینترنت اشیاء معروف است.

این خبر که به نقل از گزارش سایت Recorded Futureمنتشر شده می‌گوید که این نمونه کشف شده بدافزار Mirai در اواخر ژانویه 2018 به برخی از سازمان‌‌های مالی حمله کرده و بیش از 13 هزار دستگاه IoT را به مخاطره انداخته و موجب رخ دادن حمله DDoS در سازمان‌های مالی شده است.

محصولات آسیب‌پذیری که مورد حمله بات‌نت Mirai قرار گرفته‌اند عبارتند از AVTECH، Dahua Technology Co، GoAhead، Linksys، MikroTik، Samsung، Synology،TP-Link و Ubiquityکه کارشناسان امنیتی به کاربران دستگاه‌های اینترنت اشیاء پیشنهاد می‌کنند برای کاهش خطرات مرتبط با این بدافزار، این توصیه‌ها را در نظر بگیرند:

• کلمات عبور پیش‌فرض تنظیم شده برای دستگاه را تغییر دهید.
• Firmware دستگاه‌های خود را بروزرسانی کنید.
• برای دوربین‌های IP و سیستم‌های مشابه آن که نیاز به دسترسی از راه دور دارند، VPN تهیه کنید.
• سرویس‌های غیرضروری همانند Telnet و... را غیرفعال کنید و پورت‌هایی را که دستگاه IoT به آن نیاز ندارد، ببندید.

در حمله نمونه‌ای از بدافزار میرای به اینترنت اشیاء در سال 95 ، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخاب شده کارخانه استفاده می‌کردند.

در حمله سال 95 میرای حدود 100 هزار تلاش برای ورود به دستگاه‌های آسیب‌پذیر از یک هزار و هشتصد IP مختلف در 12 روز صورت گرفت.

64 درصد این IPها به چین، 13 درصد به کلمبیا، شش درصد به کره جنوبی و همچنین شش درصد به ویتنام تعلق داشته است.

محققان شرکت امنیت سایبری Dr.web بهمن ماه 1396 موفق به کشف نوعی تروجان ویندوزی شدند که تنها با هدف کمک به هکرها در انتشار بدافزار Mirai طراحی شده است.

انتهای پیام/

نظر شما