IoT-botnet vokser – og kan lejes

Hæren af ​​internet-tilsluttede enheder, der bliver indkapslet og kontrolleret for at fjerne onlinetjenester, er aktiv, voksende – og på højkant.





Internet of things botnets – samlinger af enheder, der er hacket for at arbejde sammen for at sende invaliderende bølger af data til servere – har fået skylden for adskillige nylige internetfejl. Mest bemærkelsesværdigt blev serverne for domænenavnesystemværten Dyn taget ned i sidste måned, hvilket påvirkede forbindelsen på tværs af store dele af USA's østkyst.

Men hackere ser ud til at gøre forsøg på at øge rækken af ​​deres botnet-hære og tilbyde deres tjenester mod et gebyr, hvilket kan gøre fremtidige angreb langt mere alvorlige.

Den tyske telefonudbyder Deutsche Telekom har anmeldt at næsten en million af dets brugere led af internetafbrydelser i denne uge som følge af et mislykket forsøg på at rekruttere virksomhedens routere som enheder til et botnet. Ifølge en uafhængig sikkerhedsforsker, der talte med bundkort , kan det samlede antal enheder, der anvendes i IoT-botnets, nu være på over 500.000.



Tidligere på måneden Det rapporterede Ars Technica at et nyt stykke botnet-software var i stand til at kommandere 3.500 enheder i løbet af fem dage. Det er dog ikke klart, i hvilket tempo disse systemer vil fortsætte med at vokse. De fleste af de enheder, der i øjeblikket anvendes af hackere, ser ud til at være det ældre, mindre sikker hardware det er nemt at gå på kompromis. Det kan være sværere, og tage længere tid, at tilføje din nyeste smart-home hardware til hæren – selvom det måske ikke er umuligt.

For nu ser det dog ud til, at nogle hackere forsøger at tjene penge på deres IoT-botnets. Sidste måned, Forbes rapporterede, at en Et system på 100.000 enheder kunne bruges for $7.500 . Nu har endnu et par hackere oprette det botnet, som de kontrollerer til leje , der hævder at have så mange som 400.000 enheder til niveau på servere. At leje 50.000 enheder til at udføre et angreb er rapporteret at koste mellem $3.000 og $4.000, ifølge webstedet Bleeping Computer .

Det samme websted rapporterer, at forskere har bemærket, at den seneste version af malwaren, der blev brugt til at skabe botnetet med 400.000 enheder, som menes at være den samme, som blev brugt til at forsøge at tage Liberia offline tidligere på måneden , har et nyt trick i ærmet. Det ser ud til at kunne give falske IP-adresser til de enheder, det bruger, hvilket vil gøre det væsentligt sværere at blokere, når det bruges i fremtiden.



Tidligere i år, sikkerhedsekspert Bruce Schneier argumenterede at nogen et eller andet sted lærte at fjerne internettet ved hjælp af denne slags angreb. Og i denne måned ved en kongreshøring om truslen, sagde han appellerede til regeringen at gribe ind og forklare, at markedet virkelig ikke kan ordne dette ... regeringen er nødt til at involvere sig. [Hvad] jeg har brug for er nogle gode regler.

Med hackere, der indser, at andre parter kan være interesserede i at drage fordel af deres hårdt vundne hære, stiger indsatsen. Hvis der ikke bliver gjort noget for at udrydde disse botnets, kan Schneiers apokalyptiske forudsigelser måske endnu gå i opfyldelse.

(Læs mere: Reuters , Bundkort , Blødende computer , The Internet of Things Goes Rogue , Massivt internetafbrydelse kunne være et tegn på ting der kommer , Smarte lyspærer kunne kaste internettet ind i mørket )



skjule