Computer Security Mirai Botnet Expande Array De Procesadores De Sistemas...

Mirai Botnet Expande Array De Procesadores De Sistemas Dirigidos

Ataque de los procesadores de bota mirai Según un informe reciente realizado por investigadores de seguridad con la Unidad 42 de Palo Alto Networks, hay nuevas versiones compiladas del malware de la red de bots Mirai que están haciendo las rondas. Esta vez, Mirai se está diversificando para apuntar a una gama más amplia de procesadores de sistemas integrados.

Las versiones recientemente compiladas del malware Mirai ahora están dirigidas a Altera Nios II, Tensilica Xtensa, OpenRISC, así como a los chips Xilinx MicroBlaze. Este intento de diversificación no debería ser demasiado sorprendente, dado que Mirai fue de origen abierto en 2016 y cualquier secuencia de comandos saltada puede intentar compilarlo para un nuevo hardware. Esta no es la primera vez que Mirai se dirige a dispositivos IoT. En 2016, la botnet estaba detrás de un ataque masivo de denegación de servicio distribuido (DDoS) que paralizó los servidores de Internet en los EE. UU. La mayoría de los dispositivos utilizados en el ataque DDoS eran cámaras de CCTV que Mirai llevaba a cuestas. Más recientemente, los investigadores de seguridad descubrieron que Mirai compilaba para los procesadores ARC International. Los malos actores interesados en explotar dispositivos de IoT obviamente están continuamente buscando más dispositivos a los que puedan conectarse.

Los chips de nuevo objetivo son solo una de las novedades con el malware Mirai. La botnet también ganó nueva funcionalidad. El cifrado XOR de byte estándar en versiones anteriores de Mirai se ha actualizado y mejorado. El código actualizado también incluye un nuevo método para los ataques DDoS. Sin embargo, los investigadores descubrieron que el método usaba los mismos parámetros que las compilaciones anteriores, lo cual es algo confuso, ya que el propósito de esta actualización en particular no está claro.

En un informe de marzo, Palo Alto descubrió que Mirai estaba apuntando a televisores LG Supersign, así como a dispositivos de presentación inalámbricos, con 11 nuevas vulnerabilidades agregadas al arsenal de Mirai. La creciente huella potencial de la botnet es una noticia preocupante, ya que la funcionalidad agregada para penetrar en los dispositivos corporativos podría permitir un mayor ancho de banda para futuros ataques DDoS.

Cargando...