مرکز مدیریت راهبردی امنیت فضای تبادل اطلاعات ریاست جمهوری نسبت به انتشار بدافزار «میرای Mirai » که قابلیت نفوذ به روترهای خانگی، تلویزیونها و دوربینهای مداربسته را دارد، هشدار داد.
به گزارش مرکز مدیریت راهبردی افتای ریاست جمهوری، «نرمافزار مخرب میرای» مرتبط با باتنت Reaper به روترهای خانگی، تلویزیونها، DVRها و دوربینهای مدار بسته نفوذ میکند و به بدافزار «اینترنت اشیا» معروف است.
بر مبنای گزارش سایت Recorded Future این نمونهی کشف شده از بدافزار Mirai که از اواخر ژانویهی ۲۰۱۸ به برخی از سازمانهای مالی حمله کرده و بیش از ۱۳ هزار دستگاه اینترنت اشیا (IoT) را به مخاطره انداخته، موجب رخ دادن حملهی DDoS (دیداس) در سازمانهای مالی شده است.
محصولات آسیبپذیری که مورد حملهی باتنت Mirai قرار گرفتهاند شامل AVTECH، Dahua Technology Co، GoAhead، Linksys، MikroTik، Samsung، Synology، TP-Link و Ubiquity میشوند.
کارشناسان امنیتی به کاربران دستگاههای IoT پیشنهاد میکنند که برای کاهش خطرات مرتبط با این بدافزار، این توصیهها را در نظر بگیرید:
۱. کلمات عبور پیشفرض تنظیم شده برای دستگاه را تغییر دهید.
۲. Firmware دستگاههای خود را بهروزرسانی کنید.
۳. برای دوربینهای IP و سیستمهای مشابه آن که نیاز به دسترسی از راه دور دارند، VPN تهیه کنید.
۴. سرویسهای غیر ضروری (همانند Telnet) را غیر فعال کنید و پورتهایی را که دستگاه IoT به آن نیاز ندارد، ببندید.
در حملهی نمونهای از بدافزار میرای به اینترنت اشیا در سال ۹۵، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخاب شدهی کارخانه استفاده میکردهاند.
گفته میشود در این حمله، حدود ۱۰۰ هزار تلاش برای ورود به دستگاههای آسیبپذیر از یک هزار و هشتصد IP مختلف در ۱۲ روز صورت گرفت. ۶۴ درصد این IPها به چین، ۱۳ درصد به کلمبیا، ۶ درصد به کرهجنوبی و همچنین ۶ درصد به ویتنام تعلق داشته است.
محققان شرکت امنیت سایبری Dr.web بهمن ماه ۱۳۹۶ موفق به کشف نوعی تروجان ویندوزی شدند که تنها با هدف کمک به هکرها در انتشار بدافزار Mirai طراحی شده بود.
به گزارش مرکز مدیریت راهبردی افتای ریاست جمهوری، «نرمافزار مخرب میرای» مرتبط با باتنت Reaper به روترهای خانگی، تلویزیونها، DVRها و دوربینهای مدار بسته نفوذ میکند و به بدافزار «اینترنت اشیا» معروف است.
بر مبنای گزارش سایت Recorded Future این نمونهی کشف شده از بدافزار Mirai که از اواخر ژانویهی ۲۰۱۸ به برخی از سازمانهای مالی حمله کرده و بیش از ۱۳ هزار دستگاه اینترنت اشیا (IoT) را به مخاطره انداخته، موجب رخ دادن حملهی DDoS (دیداس) در سازمانهای مالی شده است.
محصولات آسیبپذیری که مورد حملهی باتنت Mirai قرار گرفتهاند شامل AVTECH، Dahua Technology Co، GoAhead، Linksys، MikroTik، Samsung، Synology، TP-Link و Ubiquity میشوند.
کارشناسان امنیتی به کاربران دستگاههای IoT پیشنهاد میکنند که برای کاهش خطرات مرتبط با این بدافزار، این توصیهها را در نظر بگیرید:
۱. کلمات عبور پیشفرض تنظیم شده برای دستگاه را تغییر دهید.
۲. Firmware دستگاههای خود را بهروزرسانی کنید.
۳. برای دوربینهای IP و سیستمهای مشابه آن که نیاز به دسترسی از راه دور دارند، VPN تهیه کنید.
۴. سرویسهای غیر ضروری (همانند Telnet) را غیر فعال کنید و پورتهایی را که دستگاه IoT به آن نیاز ندارد، ببندید.
در حملهی نمونهای از بدافزار میرای به اینترنت اشیا در سال ۹۵، بسیاری از این ابزارها از پسوردهای ساده یا حتی پسوردهای انتخاب شدهی کارخانه استفاده میکردهاند.
گفته میشود در این حمله، حدود ۱۰۰ هزار تلاش برای ورود به دستگاههای آسیبپذیر از یک هزار و هشتصد IP مختلف در ۱۲ روز صورت گرفت. ۶۴ درصد این IPها به چین، ۱۳ درصد به کلمبیا، ۶ درصد به کرهجنوبی و همچنین ۶ درصد به ویتنام تعلق داشته است.
محققان شرکت امنیت سایبری Dr.web بهمن ماه ۱۳۹۶ موفق به کشف نوعی تروجان ویندوزی شدند که تنها با هدف کمک به هکرها در انتشار بدافزار Mirai طراحی شده بود.