ایچوبات، عضو جدید خانواده بدافزار میرای
به گزارش کارگروه امنیت سایبربان؛ شرکت پالو آلتو (Pato Alto)، به تازگی نوع جدیدی از بدافزارهای خانواده میرای (Mirai) را شناسایی کرده است که از 71 آسیبپذیری مختلف بهره میگیرد. از این تعداد 13 عدد نقصها جدید هستند و تاکنون مشاهده نشده بودند. این بدافزار ایچوبات (ECHOBOT) نام دارد و اولین بار می 2019 شناسایی شد.
کارشناسان پالو آلتو توضیح دادند، ایچوبات آخرین بار در تاریخ 28 اکتبر 2019 مشاهده شد که در حال اسکن به منظور شناسایی آسیبپذیریهای جدید بود و پس از چند ساعت از بین رفت. سپس در 3 دسامبر مجدداً فعال شده و آدرسهای IP را تغییر داد. در طی این فرآیند 2 آسیبپذیری جدید را نیز به برنامه اضافه کرد که تحلیل ماه اکتبر نمونه آن وجود نداشت.
آسیبپذیریهای جدید طیف گستردهای از دستگاهها مانند روترهای معمولی، فایروالها، IP دوربینها و سرورهای مدیریت برنامهها، سامانههای پرداخت آنلاین و برنامههای کاربردی کنترل وب حمله میکند.
میرای به طور معمول ابزارهای اینترنت اشیا را هدف قرار میدهد. سپس آنها را به منظور انجام حملات گستردهتر به زامبی تبدیل میکند.
در حال حاضر میرای از چندین نوع بات نت تشکیل شده است که گاهی مواقع به رقابت با یکدیگر میپردازند. میرای اولین بار در سال 2016 مشاهده شد. میرای در آن زمان با حمله با ارائهدهندگان خدمات DNS، کندی شدیدی را در اینترنت به وجود آورد. در حال حاضر 63 نوع مختلف از بدافزار میرای شناسایی شده است.