Trojica optuženih za stvaranje bot mreže Mirai priznali krivicu

Sajber hronika, 15.12.2017, 11:30 AM

Trojica optuženih za stvaranje bot mreže Mirai priznali krivicu

Dvadesetjednogodišnji Paras Dža iz Nju Džersija, dvadesetogodišnji Džosaja Vajt iz Vašingtona i dvadesetjednogodišnji Dalton Norman iz Luizijane priznali su pred sudom na Aljasci da su stvorili malver Mirai i kasnije koristili bot mrežu Mirai za pokretanje DDoS napada na brojne ciljeve, objavilo je američko Ministarstvo pravde. Bot mreža Mirai proslavila se po DDoS napadima na neke od najvećih i najpopularnijih web sajtova na svetu.

Američke vlasti optužile su ovu trojicu da su napravili Mirai, IoT (Internet od Things) malver koji cilja pametne uređaje i mrežnu opremu koja radi sa operativnim sistemima baziranim na Linuxu.

Malver je tragao za nebezbednim ruterima, kamerama, DVR i drugim IoT uređajima koji koriste dodeljene lozinke i inficirao ih koristeći kombinaciju exploita dodajući ih mreži botova, koja je korišćena za pokretanje DDoS napada na web sajtove i internet infrastrukturu.

FBI koji je vodio istragu saopštio je da je ova bot mreža dostigla broj od 300000 IoT uređaja, među kojima je najviše bilo DVR uređaja, sigurnosnih kamera i rutera, koji su korišćeni za DDoS napade na web sajtove i web hosting kompanije u SAD i izvan njenih granica.

Posao na formiranju Mirai bot mreže započeo je u avgustu prošle godine, kada su je i primetili bezbednosni istraživači.

Vajt je bio zadužen za identifikaciju i preuzimanje kontrole nad ranjivim IoT uređajima, Dža za infrastrukturu bot mreže i funkcije daljinske kontrole malvera dok je Norman otkrivao 0-day propuste i razvijao nove exploite. Sva trojica su reklamirali bot mrežu na hakerskim forumima, kao DDoS uslugu, a Dža je koristio bot mrežu i za svoj račun, tako što je ucenjivao hosting kompanije.

Ovakav model korišćenja bot mreže koja se mogla iznajmiti otežavao je da se se utvrdi ko je odgovoran za DDoS napade. Ova bot mreža korišćena je i za čuveni napad na blog novinara koji se bavi temama sajber bezbednosti Brajana Krebsa, za napad na francuskog hosting provajdera OVH i na DNS provajdera Dyn. Napad na ove poslednje zapravo je proslavio Mirai.

Posle ovog napada, Dža je objavio izvorni kod malvera Mirai, što su drugi iskoristili da naprave bezbroj klonova od tada, među kojima je i malver Satori. Dža se nadao da će klonovi sakriti tragove malvera Mirai i otežati posao istražiteljima.

U periodu od decembra 2016. do februara 2017. ovaj trojac je inficirao više od 100000 računara da bi formirao još jednu moćnu bot mrežu, nazvanu Clickfraud, koja je korišćena za prevare oglasnih mreža simulacijom klikova na oglase od čega su drugi profitirali ali je deo tog profita završio u džepovima trojice optuženih.

Dža je priznao i da je kriv za nekoliko DDoS napada na Univerzitet Rutgers koji su se dogodili u periodu od novembra 2014. do septembra 2016., pre nego što je stvorena mreža Mirai.

Optužnica je potvrdila ono do čega je dovela privatna istraga Brajana Krebsa koji je imenovao Džaa i Vajta kao odgovorne za stvaranje bot mreže Mirai.

Optužnica protiv Džaa, Vajta i Normana podignuta je u maju ove godine. Za ono za šta su optuženi mogli bi da dobiju zatvorske kazne u trajanju do 5 godina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Stotine ljudi uhapšeno posle obaranja pedofilskog sajta Dark Weba

Stotine ljudi uhapšeno posle obaranja pedofilskog sajta Dark Weba

Više od 300 ljudi uhapšeno je nakon obaranja sajta Dark Weba Welcome to Video, jednog od najvećih svetskih marketa dečje pornografije. Sajt je im... Dalje

Bivši Yahoov inženjer optužen za upade u naloge ženskih korisnika Yahoo! Maila

Bivši Yahoov inženjer optužen za upade u naloge ženskih korisnika Yahoo! Maila

Bivši Yahoov softverski inženjer juče se izjasnio krivim za upad u privatne naloge preko 6000 korisnika Yahoo! Maila. Tridesetčetvorogodišnji Rej... Dalje

Astronaut NASA optužena da je iz svemira pristupala bankovnom računu bivšeg supružnika

Astronaut NASA optužena da je iz svemira pristupala bankovnom računu bivšeg supružnika

Američka svemirska agencija NASA potvrdila je da istražuje incident u koji je umešan jedan od njenih astronauta koji je u svemiru počinio krivičn... Dalje

Sud presudio: Haker će morati da vrati žrtvama fišinga više od milion funti

Sud presudio: Haker će morati da vrati žrtvama fišinga više od milion funti

Grant Vest, 27-godišnji haker iz Kenta u Engleskoj, koji je prevario na stotine kompanija širom sveta moraće da vrati žrtvama više od milion funt... Dalje

Sud presudio: Tvorac bankarskog trojanca Kronos slobodan

Sud presudio: Tvorac bankarskog trojanca Kronos slobodan

Markus Hačins, poznatiji kao MalwareTech, koji je optužen za razvoj i prodaju bankarskog trojanca Kronos neće ići u zatvor, odlučio je sudija O... Dalje