Trojica optuženih za stvaranje bot mreže Mirai priznali krivicu

Sajber hronika, 15.12.2017, 11:30 AM

Trojica optuženih za stvaranje bot mreže Mirai priznali krivicu

Dvadesetjednogodišnji Paras Dža iz Nju Džersija, dvadesetogodišnji Džosaja Vajt iz Vašingtona i dvadesetjednogodišnji Dalton Norman iz Luizijane priznali su pred sudom na Aljasci da su stvorili malver Mirai i kasnije koristili bot mrežu Mirai za pokretanje DDoS napada na brojne ciljeve, objavilo je američko Ministarstvo pravde. Bot mreža Mirai proslavila se po DDoS napadima na neke od najvećih i najpopularnijih web sajtova na svetu.

Američke vlasti optužile su ovu trojicu da su napravili Mirai, IoT (Internet od Things) malver koji cilja pametne uređaje i mrežnu opremu koja radi sa operativnim sistemima baziranim na Linuxu.

Malver je tragao za nebezbednim ruterima, kamerama, DVR i drugim IoT uređajima koji koriste dodeljene lozinke i inficirao ih koristeći kombinaciju exploita dodajući ih mreži botova, koja je korišćena za pokretanje DDoS napada na web sajtove i internet infrastrukturu.

FBI koji je vodio istragu saopštio je da je ova bot mreža dostigla broj od 300000 IoT uređaja, među kojima je najviše bilo DVR uređaja, sigurnosnih kamera i rutera, koji su korišćeni za DDoS napade na web sajtove i web hosting kompanije u SAD i izvan njenih granica.

Posao na formiranju Mirai bot mreže započeo je u avgustu prošle godine, kada su je i primetili bezbednosni istraživači.

Vajt je bio zadužen za identifikaciju i preuzimanje kontrole nad ranjivim IoT uređajima, Dža za infrastrukturu bot mreže i funkcije daljinske kontrole malvera dok je Norman otkrivao 0-day propuste i razvijao nove exploite. Sva trojica su reklamirali bot mrežu na hakerskim forumima, kao DDoS uslugu, a Dža je koristio bot mrežu i za svoj račun, tako što je ucenjivao hosting kompanije.

Ovakav model korišćenja bot mreže koja se mogla iznajmiti otežavao je da se se utvrdi ko je odgovoran za DDoS napade. Ova bot mreža korišćena je i za čuveni napad na blog novinara koji se bavi temama sajber bezbednosti Brajana Krebsa, za napad na francuskog hosting provajdera OVH i na DNS provajdera Dyn. Napad na ove poslednje zapravo je proslavio Mirai.

Posle ovog napada, Dža je objavio izvorni kod malvera Mirai, što su drugi iskoristili da naprave bezbroj klonova od tada, među kojima je i malver Satori. Dža se nadao da će klonovi sakriti tragove malvera Mirai i otežati posao istražiteljima.

U periodu od decembra 2016. do februara 2017. ovaj trojac je inficirao više od 100000 računara da bi formirao još jednu moćnu bot mrežu, nazvanu Clickfraud, koja je korišćena za prevare oglasnih mreža simulacijom klikova na oglase od čega su drugi profitirali ali je deo tog profita završio u džepovima trojice optuženih.

Dža je priznao i da je kriv za nekoliko DDoS napada na Univerzitet Rutgers koji su se dogodili u periodu od novembra 2014. do septembra 2016., pre nego što je stvorena mreža Mirai.

Optužnica je potvrdila ono do čega je dovela privatna istraga Brajana Krebsa koji je imenovao Džaa i Vajta kao odgovorne za stvaranje bot mreže Mirai.

Optužnica protiv Džaa, Vajta i Normana podignuta je u maju ove godine. Za ono za šta su optuženi mogli bi da dobiju zatvorske kazne u trajanju do 5 godina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Etičkom hakeru koji je prijavio propust u sistemima Magyar Telekoma preti kazna od 8 godina zatvora

Etičkom hakeru koji je prijavio propust u sistemima Magyar Telekoma preti kazna od 8 godina zatvora

Da je posao etičkog hakera vrlo rizičan, ponekad na granici između legalnog i nelegalnog, pokazuje slučaj jednog etičkog hakera iz Mađarske. Ma... Dalje

Ukrajinska policija razbila dve hakerske grupe optužene za DDoS napade i krađu novca sa bankovnih računa

Ukrajinska policija razbila dve hakerske grupe optužene za DDoS napade i krađu novca sa bankovnih računa

Ukrajinska policija je ovog meseca razbila dve odvojene hakerske grupe umešane u DDoS napade na novinske agencije i krađu novca od ukrajinskih građ... Dalje

Ruski haker izručen SAD zbog prevare sa online oglasima izjasnio se pred sudom da nije kriv

Ruski haker izručen SAD zbog prevare sa online oglasima izjasnio se pred sudom da nije kriv

Ruski haker Aleksandar Žukov (38) protiv koga je tužilaštvo Sjedinjenih Država podiglo optužnicu zbog prevare sa internet oglasima i prevare viš... Dalje

Radnik kompanije Huawei uhapšen u Poljskoj zbog špijunaže

Radnik kompanije Huawei uhapšen u Poljskoj zbog špijunaže

Radnik kompanije Huawei i bivši poljski agent bezbednosti koji je ranije radio za Orange, uhapšeni su u Poljskoj zbog optužbi da su špijunirali za... Dalje

Uhapšen 20-ogodišnjak zbog krađe i objavljivanja privatnih podataka nemačkih političara

Uhapšen 20-ogodišnjak zbog krađe i objavljivanja privatnih podataka nemačkih političara

Nemačka federalna policija uhapsila je 20-godišnjeg studenta zbog krađe i objavljivanja velike količine podataka o stotinama nemačkih političara... Dalje