Что такое Mirai и кому грозит опасность
Первоначально выпущенный для отключения серверов Minecraft, этот ботнет с тех пор не раз вызывал хаос в результате DDoS-атак.
Некоммерческая организация по кибербезопасности MalwareMustDie впервые обнаружила Mirai во второй половине 2016 года. В сентябре 2016 года Mirai использовали для запуска крупномасштабной DDoS-атаки на различные онлайн-платформы, включая Twitter, Reddit и Spotify. Три человека признались в создании ботнета Mirai и заявили, что осуществили атаку, чтобы отключить другие серверы Minecraft, и что это помогло зарабатывать деньги с помощью известной видеоигры.
Люди, ответственные за создание и использование ботнета Mirai опубликовали код в интернете. Считается, что это было сделано, чтобы скрыть истинное происхождение Mirai, но также дало другим киберпреступникам доступ к эффективному ботнету.
С 2016 года Mirai несколько раз использовали для DDoS-атак. Например, в начале 2023 года выяснилось, что Mirai стал виновником кампании против устройств интернета вещей (IoT) и серверов на базе Linux. В тот раз вариант Mirai, получивший название V3G4, использовал 13 уязвимостей в системе безопасности на серверах и устройствах с дистрибутивами Linux. Разновидности вредоносных программ — обычное явление, и они часто оснащены дополнительными возможностями.
Mirai в первую очередь атакует устройства IoT. Единица интернета вещей — это устройство, оснащённое определёнными элементами, датчиками и программами, которые позволяют им взаимодействовать. Устройства IoT, работающие под управлением Linux и использующие процессоры ARC (Argonaut RISC Core), стали основной целью Mirai.
Mirai относится к типу программ, известных как ботнет. Ботнеты — это сети компьютеров, которые служат для выполнения вредоносных действий. Mirai заражает устройства, чтобы использовать их вычислительные мощности для достижения своей цели. Когда устройство заражено, оно становится «зомби» и будет делать то, чего требует вредоносный захватчик.
Ключевая цель ботнетов Mirai — проводить DDoS-атаки на целевые веб-сайты. DDoS-атака заваливает веб-сайт трафиком для перегрузки серверов и сбоя, что делает сайт временно недоступным для пользователей. Многие предыдущие DDoS-атаки причинили большой ущерб, в том числе атака на Amazon Web Services (AWS) в 2020 году и атака на GitHub в 2018-м. При самых крупных DDoS-атаках трафик может поступать с такой огромной скоростью, что веб-сайты становятся недоступными на несколько дней или даже недель.
Теоретически киберпреступник может купить много компьютеров и использовать их для DDoS-атаки, но такое мероприятие было бы невероятно дорогостоящим и трудоёмким. Вместо этого предпочитают заражать устройства ничего не подозревающих жертв вредоносным ПО, которое может сделать их частью ботнета. Чем обширней ботнет, то есть чем больше в него втянули устройств-зомби, тем больше трафика может хлынуть на веб-сайт.
Mirai запускает процесс заражения, просматривая IP-адреса, чтобы найти устройства на базе Linux, работающие на процессорах ARC. Когда соответствующее устройство идентифицировано, вредоносная программа будет искать и использовать любые недостатки безопасности на устройстве. Затем Mirai может заразить устройство IoT, чтобы добавить в ботнет для разрастающейся DDoS-атаки.
Хотя Mirai добивался успеха в кибератаках в прошлом, есть вещи, которые можно сделать, чтобы избежать угрозы и обнаружить опасный ботнет. Признаки, указывающие на заражение ботнетом — частые сбои и отключения, медленное подключение к интернету и перегрев. Важно не допустить, чтобы вредоносное ПО такого рода не овладело устройством.
Когда дело доходит до предотвращения захвата ботнетом, первой линией защиты всегда должна быть надёжная антивирусная программа. Антивирусник постоянно сканирует компьютер на подозрительные файлы и коды, которые затем помещаются в карантин и удаляются, если считаются угрозой.
Также нужно обновлять программы и операционную систему, чтобы устранить любые недостатки безопасности. Уязвимости распространены в программах и часто используются киберпреступниками для запуска атак. Mirai сканирует устройства IoT на наличие уязвимостей в системе безопасности в процессе заражения, и вероятность таких уязвимостей возрастает, если не обновлять ПО регулярно.
Существуют также специализированные решения против ботнетов, которые можно установить для дополнительной защиты. Эти программы могут обнаруживать и устранять заражение ботнетом, а также защищать веб-сайты от DDoS-атак.
Что такое Mirai
Некоммерческая организация по кибербезопасности MalwareMustDie впервые обнаружила Mirai во второй половине 2016 года. В сентябре 2016 года Mirai использовали для запуска крупномасштабной DDoS-атаки на различные онлайн-платформы, включая Twitter, Reddit и Spotify. Три человека признались в создании ботнета Mirai и заявили, что осуществили атаку, чтобы отключить другие серверы Minecraft, и что это помогло зарабатывать деньги с помощью известной видеоигры.
Люди, ответственные за создание и использование ботнета Mirai опубликовали код в интернете. Считается, что это было сделано, чтобы скрыть истинное происхождение Mirai, но также дало другим киберпреступникам доступ к эффективному ботнету.
С 2016 года Mirai несколько раз использовали для DDoS-атак. Например, в начале 2023 года выяснилось, что Mirai стал виновником кампании против устройств интернета вещей (IoT) и серверов на базе Linux. В тот раз вариант Mirai, получивший название V3G4, использовал 13 уязвимостей в системе безопасности на серверах и устройствах с дистрибутивами Linux. Разновидности вредоносных программ — обычное явление, и они часто оснащены дополнительными возможностями.
Mirai в первую очередь атакует устройства IoT. Единица интернета вещей — это устройство, оснащённое определёнными элементами, датчиками и программами, которые позволяют им взаимодействовать. Устройства IoT, работающие под управлением Linux и использующие процессоры ARC (Argonaut RISC Core), стали основной целью Mirai.
Как работает Mirai
Mirai относится к типу программ, известных как ботнет. Ботнеты — это сети компьютеров, которые служат для выполнения вредоносных действий. Mirai заражает устройства, чтобы использовать их вычислительные мощности для достижения своей цели. Когда устройство заражено, оно становится «зомби» и будет делать то, чего требует вредоносный захватчик.
Ключевая цель ботнетов Mirai — проводить DDoS-атаки на целевые веб-сайты. DDoS-атака заваливает веб-сайт трафиком для перегрузки серверов и сбоя, что делает сайт временно недоступным для пользователей. Многие предыдущие DDoS-атаки причинили большой ущерб, в том числе атака на Amazon Web Services (AWS) в 2020 году и атака на GitHub в 2018-м. При самых крупных DDoS-атаках трафик может поступать с такой огромной скоростью, что веб-сайты становятся недоступными на несколько дней или даже недель.
Теоретически киберпреступник может купить много компьютеров и использовать их для DDoS-атаки, но такое мероприятие было бы невероятно дорогостоящим и трудоёмким. Вместо этого предпочитают заражать устройства ничего не подозревающих жертв вредоносным ПО, которое может сделать их частью ботнета. Чем обширней ботнет, то есть чем больше в него втянули устройств-зомби, тем больше трафика может хлынуть на веб-сайт.
Mirai запускает процесс заражения, просматривая IP-адреса, чтобы найти устройства на базе Linux, работающие на процессорах ARC. Когда соответствующее устройство идентифицировано, вредоносная программа будет искать и использовать любые недостатки безопасности на устройстве. Затем Mirai может заразить устройство IoT, чтобы добавить в ботнет для разрастающейся DDoS-атаки.
Как избежать Mirai
Хотя Mirai добивался успеха в кибератаках в прошлом, есть вещи, которые можно сделать, чтобы избежать угрозы и обнаружить опасный ботнет. Признаки, указывающие на заражение ботнетом — частые сбои и отключения, медленное подключение к интернету и перегрев. Важно не допустить, чтобы вредоносное ПО такого рода не овладело устройством.
Когда дело доходит до предотвращения захвата ботнетом, первой линией защиты всегда должна быть надёжная антивирусная программа. Антивирусник постоянно сканирует компьютер на подозрительные файлы и коды, которые затем помещаются в карантин и удаляются, если считаются угрозой.
Также нужно обновлять программы и операционную систему, чтобы устранить любые недостатки безопасности. Уязвимости распространены в программах и часто используются киберпреступниками для запуска атак. Mirai сканирует устройства IoT на наличие уязвимостей в системе безопасности в процессе заражения, и вероятность таких уязвимостей возрастает, если не обновлять ПО регулярно.
Существуют также специализированные решения против ботнетов, которые можно установить для дополнительной защиты. Эти программы могут обнаруживать и устранять заражение ботнетом, а также защищать веб-сайты от DDoS-атак.
- Дмитрий Ладыгин
- youtu.be/lzfbNwUAkeA
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Защитника замка словно пропустили через мясорубку: ученые воссоздали действие супероружия XIV века
Почему историки говорят, что это было даже не война, а технологическое шоу?...
Еще одна тайна Туринской плащаницы: лазер «проявил» то, что скрывалось веками
Почему сейчас ученые уверены: в момент воскрешения Христа изображения на ткани еще не было?...
Удивительная суперспособность помогла человечеству пережить последний ледниковый период
Ученые говорят: древние люди даже не дрожали от холода. Но как это у них получалось?...
Энергетическая революция отменяется? Ученые рассказали, как водород убивает современные турбины
Топливо будущего оказалось с таким опасным подвохом, что в пору от него отказаться...
На первом месте из 500: названы самые опасные в плане радиации профессии
С виду безобидные и престижные специальности оказались опаснее работы рядом с реактором или рентгеновским аппаратом...
Жизнь на Венере или хитрая афера: кому в 2020 году понадобилось запускать ракету на соседнюю планету?
Самое поразительное в этой истории то, что главный вопрос в ней так и остался открытым...
Был ли император Петр татарином по матери: что говорят документы и ученые?
Эта история имела продолжение: впоследствии родственники царя оказались еще… и «германцами»...
Небо зеленого цвета: почему ученые считали народы Севера «цветовыми инвалидами»?
И как так вышло, что сейчас у северян с цветовосприимчивостью все замечательно?...
Проект A119: как Америка хотела бороться за мир во всем мире... ядерной бомбардировкой Луны
Почему же эта сверхамбициозная программа в итоге была отменена и что напугало в ней американских генералов?...
Об этой проблеме не говорят вслух на орбите, но теперь ученые смогут помочь космонавтам
Эксперты говорят: если не исправить сложившуюся ситуации, то о полетах на Марс и дальше можно забыть...
Самый популярный авиалайнер оказался «дырявым»: Boeing-737 взломали за одну минуту «монеткой»
Оказалось, что некоторые устройства в самолете не менялись… еще с прошлого века...