Mirai  Arc

Изследовател по компютърна сигурност се е натъкнал на пореден вариант на ботнета Mirai, който атакува миналата година мрежата на Dyn.Този нов вариант, именуван Okiru, се отличава от всичко познато досега – това е първата целенасочена атака към ARC (Argonaut RISC Core) процесори, насочени към вградени устройства. Това са 32-битови чипове, използвани широко в SoC устройства, насочени към съхранение на данни, мобилни, автомобилни и IoT приложения. Всяка година биват доставяни по над 1.5 млн. такива процесори. Ботнетът е бил открит от специалист от MalwareMustDie. Той е и човекът открил първи първия вариант на Mirai през август 2016. На страниците на Reddit той обяснява, че макар и основните им роли – провеждането на DDoS атаки – да са сходни, Mirai и Okiru се различават значително в конфигурационните си характеристики.

В края на миналата седмица, Okiru е показвал все още ниски нива на засичане във Virus Total. Изглежда, също така че авторите на заплахата следят новините внимателно. Минути след официалното съобщение за появата на ботнета от страна Пиерлуиджи Паганини от Агенцията за мрежова и информационна сигурност към ЕС ENISA, сайтът му е подложен на сериозна DDoS атака, продължила един час, което е потвърдено и от италианския CERT екип.

Това е втори ботнет на основата на Mirai, чиито изходен код вече беше публикуван в открит вид в Интернет. В края на миналата година, специалисти се натъкнаха на Satori, който успява да инфектира повече от 280 000 устройства за период от 12 часа.