Hvad er Mirai Botnet, og hvordan kan jeg beskytte mine enheder?

Mar 22, 2025
Cloud og Internet
Maxim Apryatin / Shutterstock.com

Mirai botnet blev først opdaget i 2016 og overtog et hidtil uset antal enheder og udførte massiv skade på internettet. Nu er det tilbage og farligere end nogensinde.

Den nye og forbedrede Mirai inficerer flere enheder

Den 18. marts 2019 sikkerhedsforskere ved Palo Alto Networks afsløret, at Mirai er blevet finjusteret og opdateret for at nå det samme mål i større skala. Forskerne fandt ud af, at Mirai brugte 11 nye eksport (hvilket bragte det samlede beløb til 27) og en ny liste over standardadministratorlegitimationsoplysninger, som de kunne prøve. Nogle af ændringerne er rettet mod forretningshardware, herunder LG Supersign TV og WePresent WiPG-1000 trådløse præsentationssystemer.

Mirai kan være endnu mere potent, hvis det kan overtage forretningshardware og kommandere forretningsnetværk. Som Ruchna Nigam, en senior trusselforsker med Palo Alto Networks, siger det :

Disse nye funktioner giver botnet en stor angrebsflade. Især målretning af virksomhedslinks giver det også adgang til større båndbredde, hvilket i sidste ende resulterer i større ildkraft for botnet til DDoS-angreb.

Denne variant af Miria angriber fortsat forbrugerroutere, kameraer og andre netværksforbundne enheder. Til destruktive formål, jo flere enheder inficeret, jo bedre. Noget ironisk nok var den ondsindede nyttelast hostet på et websted, der promoverede en virksomhed, der beskæftigede sig med "Elektronisk sikkerhed, integration og alarmovervågning."

Mirai er et botnet, der angriber IOT-enheder

Hvis du ikke kan huske det, så Mirai botnet i 2016 ud til at være overalt. Det målrettede mod routere, DVR-systemer, IP-kameraer og mere. Disse kaldes ofte IoT-enheder (Internet of Things) og inkluderer enkle enheder som termostater oprette forbindelse til internettet . Botnet fungerer efter inficerer grupper af computere og andre internetforbundne enheder og derefter tvinge de inficerede maskiner til at angribe systemer eller arbejde på andre mål på en koordineret måde.

Mirai gik efter enheder med standard administratorlegitimationsoplysninger, enten fordi ingen ændrede dem, eller fordi producenten hardcodede dem. Botnet overtog et stort antal enheder. Selvom de fleste af systemerne ikke var meget kraftfulde, kunne det store antal arbejdede arbejde sammen for at opnå mere end en magtfuld zombiecomputer kunne alene.

Mirai overtog næsten 500.000 enheder. Ved hjælp af dette grupperede botnet af IoT-enheder lammede Mirai tjenester som Xbox Live og Spotify og websteder som BBC og Github ved at målrette DNS-udbydere direkte. Med så mange inficerede maskiner blev Dyn (en DNS-udbyder) taget ned af en DDOS-angreb der så 1,1 terabyte trafik. Et DDOS-angreb fungerer ved at oversvømme et mål med en massiv mængde internettrafik, mere end målet kan klare. Dette vil bringe offerets websted eller tjeneste til en gennemgang eller tvinge det helt ud af internettet.

De oprindelige skabere af Mirai botnet-softwaren var arresteret, erkendt skyld og givet betinget prøvetid . I et stykke tid blev Mirai lukket ned. Men nok af koden overlevede til, at andre dårlige skuespillere overtog Mirai og ændrede den for at passe til deres behov. Nu er der en anden variant af Mirai derude.

RELATEREDE: Hvad er et Botnet?

Sådan beskytter du dig mod Mirai

Mirai bruger ligesom andre botnets kendte bedrifter til at angribe enheder og kompromittere dem. Det forsøger også at bruge kendte standard loginoplysninger til at arbejde ind i enheden og overtage den. Så dine tre bedste beskyttelseslinjer er lige frem.

Altid opdater firmwaren (og software) af alt, hvad du har i dit hjem eller på din arbejdsplads, der kan oprette forbindelse til internettet. Hacking er et katte- og musespil, og når en forsker opdager en ny udnyttelse, følger patches for at rette op på problemet. Botnets som denne trives på ikke-patchede enheder, og denne Mirai-variant er ikke anderledes. Udnyttelsen af ​​målretning af forretningshardwaren blev identificeret i september og i 2017.

RELATEREDE: Hvad er firmware eller mikrokode, og hvordan kan jeg opdatere min hardware?

Skift dine enheds administratorlegitimationsoplysninger (brugernavn og adgangskode) så hurtigt som muligt. For routere kan du gøre dette i din routers webgrænseflade eller mobilapp (hvis den har en). For andre enheder, du logger ind med deres standardbrugernavn eller adgangskoder, se enhedens manual.

Hvis du kan logge på ved hjælp af admin, adgangskode eller et tomt felt, skal du ændre dette. Sørg for at ændre standardoplysningerne, når du konfigurerer en ny enhed. Hvis du allerede har konfigureret enheder og ikke har ændret adgangskoden, skal du gøre det nu. Denne nye variant af Mirai retter sig mod nye kombinationer af standardbrugernavne og adgangskoder.

Hvis din enhedsproducent stoppede med at frigive nye firmwareopdateringer, eller hvis den har hardcodet administratorlegitimationsoplysningerne, og du ikke kan ændre dem, skal du overveje at udskifte enheden.

Den bedste måde at kontrollere er at starte på producentens websted. Find supportsiden til din enhed, og se efter eventuelle meddelelser om firmwareopdateringer. Kontroller, hvornår den sidste blev frigivet. Hvis det er år siden en firmwareopdatering, understøtter producenten sandsynligvis ikke enheden længere.

Du kan også finde instruktioner til at ændre administrationsoplysningerne på enhedsproducentens supportwebsted. Hvis du ikke kan finde nylige firmwareopdateringer eller en metode til at ændre enhedens adgangskode, er det sandsynligvis tid til at udskifte enheden. Du vil ikke lade noget permanent sårbart være forbundet med dit netværk.

Hvis den nyeste firmware, du kan finde, er fra 2012, skal du udskifte din enhed.

Udskiftning af dine enheder kan virke drastisk, men hvis de er sårbare, er det din bedste mulighed. Botnets som Mirai forsvinder ikke. Du skal beskytte dine enheder. Og ved at beskytte dine egne enheder beskytter du resten af ​​internettet.

.indgangsindhold .indgangsfod

What Is Mirai And How Do You Protect Yourself Against It?

What Is A Botnet?

What Is A Botnet? When IoT Devices Attack

How To Identify A Mirai Botnet Style Attack

Brickerbot Malware! That Can Destroy Your Devices! How?

How The Mirai Botnet Attack Is Linked To A Minecraft Stunt

Mirai IoT Botnet - Daily Security Byte

USENIX Security ’17 - Understanding The Mirai Botnet

IoT Security: Best Ways To Protect Your Smart Devices Against Hackers

The Seven Properties Of Highly Secure IoT Devices - Dr. David Tarditi, Microsoft

Finding Mirai On Your Network


Cloud og Internet - Mest populære artikler

Nyheder i Chrome 79, tilgængelig nu

Cloud og Internet Dec 16, 2024

Google er indstillet til frigøre Chrome 79 i dag den 10. december 2019. Forvent lavere CPU-forbrug og forbedret sikkerhed. Den nyeste version af Chrome kan også del..


Sådan citerer du nogen i WhatsApp

Cloud og Internet Jan 16, 2025

Hvis du er en del af en WhatsApp-gruppechat, kan samtalen gå hurtigt. Sæt din telefon ned i en time eller to, og du kan nemt komme tilbage til 100 beskeder. Normalt er det fint, m..


Sådan deler du din placering med dine venner i WhatsApp

Cloud og Internet Dec 8, 2024

UCACHED INDHOLD At mødes med dine venner på et ukendt sted er en smerte. Når du kommer væk fra stive gitre, bliver det en udfordring at finde et sted. Den bedste ting at gøre..


Sådan finder du gode spil på Steam

Cloud og Internet Apr 18, 2025

I 2016 udvidede pc-spildistributøren Steam sit allerede imponerende bibliotek med 4.207 nye spil— næsten 40% af det samlede på det tidspunkt på bare tolv måned..


De bedste vækkeur-apps til Android

Cloud og Internet Dec 28, 2024

På et eller andet tidspunkt i løbet af dagen (eller endda natten) har de fleste af os brug for en alarm af en eller anden grund: at vågne op til arbejde, at tage af sted til en a..


Sådan løses (og justeres) automatisk opdatering i Google Chrome

Cloud og Internet Dec 3, 2024

UCACHED INDHOLD Som standard opdaterer Google Chrome sig selv automatisk for at sikre, at du kører den sikreste og bedst optimerede version af Chrome. Nogle gange hakker den auto..


Sådan holder du dine faner og adresselinje synlige i IE 11

Cloud og Internet Jul 18, 2025

Windows 8.1 bringer os Internet Explorer 11. For at maksimere skærmejendomme besluttede de som standard at skjule dine åbne faner og adresselinje. Sådan får du dem til at vise. ..


Åbn flere websteder uden at genåbne menuerne i Firefox

Cloud og Internet Mar 18, 2025

Er du frustreret over at skulle åbne dine menuer for hvert websted, du har brug for eller vil se? Nu kan du holde disse menuer åbne, mens du åbner flere hjemmesider med Stay-Open Menu-udvi..


Kategorier