211service.com
Et hurtigt udviklende nyt botnet kunne tage gadgets i dit hjem til den mørke side
Nicolas Ortega
Der er et nyt botnet i byen. Siden december har sikkerhedsforskere sporet et snigende stykke malware kaldet Satori, som kaprer internet-tilsluttede enheder og forvandler dem til zombier, der kan fjernstyres i forening. Antallet af enheder i dens træls er stadig lille. Men den, der står bag det, arbejder hurtigt på at finjustere dets design, i håb om at bygge en stærk hær af maskiner, der kan tilkaldes til at pumpe masser af e-mail-spam ud, udelukke virksomhedswebsteder eller endda ødelægge store bidder af internettet selv.
Satori, hvis navn betyder oplysning på japansk, har mørk oprindelse. Noget af dets kildekode ser ud til at være det samme som Mirai, et botnet, der i 2016 brugte hundredtusindvis af kompromitterede routere, web-tilsluttede kameraer og andre enheder til at udsende en strøm af datatrafik, der overvældede nogle vigtige internetinfrastrukturer i Amerika. Dette angreb fjernede midlertidigt webstederne for en række fremtrædende virksomheder, herunder Twitter, den New York Times og Airbnb.
Forfatterne af Mirai har siden været det fanget , men deres skabelse har tydeligvis inspireret andre til at følge i deres fodspor. Det er tydeligt, at Satori er under aktiv udvikling, siger Matt Bing fra NetScout Arbor, et cybersikkerhedsfirma.
Hvad du kan gøre for at holde zombierne på afstand
-
Ændring af standardadgangskoder og indstillinger på tilsluttede enheder er afgørende, ligesom det er at anvende eventuelle softwareopdateringer omgående. Og hvis dit bredbånd i hjemmet aftager dramatisk - hvilket kan være et tegn på, at det bliver brugt i et webangreb - så spørg din internetudbyder om at tjekke, hvad der sker. Hvis du fortæller dem, at du tror, din router kan være blevet zombificeret, vil de ikke tro, du er en særling.
Som et resultat har det udviklet sig hurtigt. Det begyndte med at målrette mod routere i Latinamerika og Egypten. Da internetudbydere de steder blokerede det sidst sidste år, dukkede en ny variant op, rettet mod computere minedrift af digital valuta . Nu er det forvandlet igen. Den seneste version er rettet mod software forbundet med ARC-processorer, som leverer siliciumhjernerne til en bred vifte af internet-of-things enheder, herunder nogle smarte termostater, digitale tv-set-top-bokse og bilinfotainmentsystemer.
Efter at have fundet et svagt punkt i en enheds forsvar, undersøger Satori for at se, om ejeren har beholdt standardadgangskoder og indstillinger, i håb om at udnytte disse til at få kontrol over maskinen. Hvis det lykkes, leder den efter andre enheder på et netværk og forsøger også at inficere dem.
Dale Drew, chefsikkerhedsstrateg hos CenturyLink, en udbyder af netværkstjenester, der har sporet Satori, siger, at botnettet i øjeblikket ikke omfatter mere end 40.000 enheder. Men han bemærker, at den (stadig ukendte) forfatter til malwaren er ret disciplineret i at identificere nye taktikker og teknikker til at kompromittere maskiner. Hvis zombiemesteren har succes med at målrette tingenes internet bredere, kan han eller hun ende med at bygge et botnet, der er endnu større end Mirai.