Procureo kod IoT malvera Satori

Vesti, 10.01.2018, 01:00 AM

Procureo kod IoT malvera Satori

Kod malvera Satori, verzije čuvenog Mirai malvera, objavljen je na sajtu Pastebin. Kod je na Pastebinu primetio glavni istraživač firme NewSky Security Ankit Anubav krajem prošle godine.

27. novembra 2017. godine, Satori (što na japanskom znači "buđenje") i malver Brickbot su preoteli na hiljade IoT (Internet of Things) uređaja, uključujući Huawei rutere. Malver je za samo 12 sati inficirao više od 280000 različitih IP adresa. Brickbot je otkriven aprila prošle godine kada je izvodio PDoS (Permanent Denial of Service) i doslovce uništavao IoT uređaje širom sveta.

Sada kada je procureo kod malvera Satori, sajber kriminalcima se pruža prilika da naprave velike probleme DDoS napadima velikih razmera.

Anubav predviđa da će procureli kod malvera Satori sada početi da koriste "script kiddies" hakeri i "copy-paste botnet masteri".

Da bi se sprečila zloupotreba koda malvera, NewSky Security je odlučio da ne objavljuje link do procurelog koda.

Originalni kod Satorija otkrila je izraelska firma Checkpoint tokom 0-day napada u kome je korišćena ranjivost (CVE-2017-1725) u Huawei HG532 uređajima. Kompanija je svoje otkriće prijavila kompaniji Huawei koja je potvrdila prisustvo ranjivosti, te da ona može biti iskorišćena za pokretanje proizvoljnog koda.

Ko stoji iza malvera Satori je još uvek nepoznato, ali istraživači veruju da postoji veza malvera sa članom foruma HackForum Nexus Zeta čiji je poslednji post na forumu bio o malveru Mirai.

Istraživači su otkrili i komandno-kontrolni domen (nexusiotsolutions[.]net) malvera koji je registrovan na nexuszeta1337@gmail[.]com. Takođe, Nexus Zeta je sa Twittera i Githuba na kojima je takođe imao naloge govorio o malveru Mirai.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Seks ucena: Prevaranti od prošle nedelje zaradili 50000 dolara od samo 30 žrtava

Seks ucena: Prevaranti od prošle nedelje zaradili 50000 dolara od samo 30 žrtava

Sećate li se vesti koju smo objavili prošle nedelje o prevarantima koji pokušavaju da iznude novac od žrtava koje ucenjuju da će, ukoliko ne plat... Dalje

Oprez: Pametni usisivači mogu da vas špijuniraju

Oprez: Pametni usisivači mogu da vas špijuniraju

Ako mašate o pametnom usisivaču, možda vam posle ove priče takav uređaj više neće delovati kao dobra ideja. Istraživači iz kompanije Positive... Dalje

Apple preselio podatke svojih korisnika iz Kine u kineske centre podataka

Apple preselio podatke svojih korisnika iz Kine u kineske centre podataka

Loše vesti za Appleove korisnike u Kini. Appleov partner, kineska kompanija Guizhou-Cloud Big Data (GCBD) preneo je iCloud podatke 130 miliona korisn... Dalje

Samsungovi servisi u Italiji napadnuti malverom, cilj napadača nejasan

Samsungovi servisi u Italiji napadnuti malverom, cilj napadača nejasan

Bezbednosni istraživači otkrili su napade na Samsungove servisne centre u Italiji, slične napadima koji su ranije ove godine viđeni u Rusiji a koj... Dalje

Instagram radi na novoj dvofaktornoj autentifikaciji da bi zaštitio korisnike od hakovanja SIM kartica

Instagram radi na novoj dvofaktornoj autentifikaciji da bi zaštitio korisnike od hakovanja SIM kartica

Instagram radi na dvofaktornoj autentifikaciji, rešenju za potvrdu identiteta korisnika koje ne zahteva telefonski broj korisnika. Instagram je potvr... Dalje