Trojica optuženih za stvaranje bot mreže Mirai priznali krivicu

Sajber hronika, 15.12.2017, 11:30 AM

Trojica optuženih za stvaranje bot mreže Mirai priznali krivicu

Dvadesetjednogodišnji Paras Dža iz Nju Džersija, dvadesetogodišnji Džosaja Vajt iz Vašingtona i dvadesetjednogodišnji Dalton Norman iz Luizijane priznali su pred sudom na Aljasci da su stvorili malver Mirai i kasnije koristili bot mrežu Mirai za pokretanje DDoS napada na brojne ciljeve, objavilo je američko Ministarstvo pravde. Bot mreža Mirai proslavila se po DDoS napadima na neke od najvećih i najpopularnijih web sajtova na svetu.

Američke vlasti optužile su ovu trojicu da su napravili Mirai, IoT (Internet od Things) malver koji cilja pametne uređaje i mrežnu opremu koja radi sa operativnim sistemima baziranim na Linuxu.

Malver je tragao za nebezbednim ruterima, kamerama, DVR i drugim IoT uređajima koji koriste dodeljene lozinke i inficirao ih koristeći kombinaciju exploita dodajući ih mreži botova, koja je korišćena za pokretanje DDoS napada na web sajtove i internet infrastrukturu.

FBI koji je vodio istragu saopštio je da je ova bot mreža dostigla broj od 300000 IoT uređaja, među kojima je najviše bilo DVR uređaja, sigurnosnih kamera i rutera, koji su korišćeni za DDoS napade na web sajtove i web hosting kompanije u SAD i izvan njenih granica.

Posao na formiranju Mirai bot mreže započeo je u avgustu prošle godine, kada su je i primetili bezbednosni istraživači.

Vajt je bio zadužen za identifikaciju i preuzimanje kontrole nad ranjivim IoT uređajima, Dža za infrastrukturu bot mreže i funkcije daljinske kontrole malvera dok je Norman otkrivao 0-day propuste i razvijao nove exploite. Sva trojica su reklamirali bot mrežu na hakerskim forumima, kao DDoS uslugu, a Dža je koristio bot mrežu i za svoj račun, tako što je ucenjivao hosting kompanije.

Ovakav model korišćenja bot mreže koja se mogla iznajmiti otežavao je da se se utvrdi ko je odgovoran za DDoS napade. Ova bot mreža korišćena je i za čuveni napad na blog novinara koji se bavi temama sajber bezbednosti Brajana Krebsa, za napad na francuskog hosting provajdera OVH i na DNS provajdera Dyn. Napad na ove poslednje zapravo je proslavio Mirai.

Posle ovog napada, Dža je objavio izvorni kod malvera Mirai, što su drugi iskoristili da naprave bezbroj klonova od tada, među kojima je i malver Satori. Dža se nadao da će klonovi sakriti tragove malvera Mirai i otežati posao istražiteljima.

U periodu od decembra 2016. do februara 2017. ovaj trojac je inficirao više od 100000 računara da bi formirao još jednu moćnu bot mrežu, nazvanu Clickfraud, koja je korišćena za prevare oglasnih mreža simulacijom klikova na oglase od čega su drugi profitirali ali je deo tog profita završio u džepovima trojice optuženih.

Dža je priznao i da je kriv za nekoliko DDoS napada na Univerzitet Rutgers koji su se dogodili u periodu od novembra 2014. do septembra 2016., pre nego što je stvorena mreža Mirai.

Optužnica je potvrdila ono do čega je dovela privatna istraga Brajana Krebsa koji je imenovao Džaa i Vajta kao odgovorne za stvaranje bot mreže Mirai.

Optužnica protiv Džaa, Vajta i Normana podignuta je u maju ove godine. Za ono za šta su optuženi mogli bi da dobiju zatvorske kazne u trajanju do 5 godina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sud presudio: Tvorac bankarskog trojanca Kronos slobodan

Sud presudio: Tvorac bankarskog trojanca Kronos slobodan

Markus Hačins, poznatiji kao MalwareTech, koji je optužen za razvoj i prodaju bankarskog trojanca Kronos neće ići u zatvor, odlučio je sudija O... Dalje

Haker koji je gejmerima pokvario Božić osuđen na zatvorsku kaznu

Haker koji je gejmerima pokvario Božić osuđen na zatvorsku kaznu

23-godišnji haker iz Jute koji je izveo niz DDoS napada na više online servisa, web sajtova i gejmerskih platformi u periodu između decembra 2013. ... Dalje

Nemačka policija uhapsila autora alata za daljinsku administraciju OmniRAT

Nemačka policija uhapsila autora alata za daljinsku administraciju OmniRAT

Nemačka policija upala je u sredu u kuću programera OmniRAT-a i zaplenila njegov laptop, kompjuter i mobilne telefone. Za OmniRAT javnost je saznal... Dalje

Podignuta optužnica protiv članova kriminalne grupe GozNym zbog krađe 100 miliona dolara

Podignuta optužnica protiv članova kriminalne grupe GozNym zbog krađe 100 miliona dolara

Deset članova grupe GozNym koja je koristila distributivnu mrežu malvera Avalanche za napade na kompanije i finansijske institucije, juče je optuž... Dalje

SAD podigle optužnicu protiv dvojice kineskih hakera zbog hakovanja Anthema

SAD podigle optužnicu protiv dvojice kineskih hakera zbog hakovanja Anthema

Američko Ministarstvo pravde objavilo je optužnicu protiv dvojice članova hakerske grupe iz Kine zbog hakovanja računara druge po veličini osigur... Dalje