بدافزاري جديد کشف شده که وسايل شبکه داراي ضعف را هدف قرار ميدهد و استفاده از تکهکدها و ترکيب آنان با يکديگر، اين تهديد را براي هکرها ساده ميکند.
وايمکس نيوز- بدافزار جديدي با نام ريپر (Reaper) يا آياوتيروپ (IoTroop) اولين بدافزاري نيست که وسايل شبکه داراي ضعف را هدف قرار ميدهد. بر اساس گزارش شرکت چکپوينت کد مخرب اين بدافزار به سرعت در حال رشد و آلوده کرده وسايل تحت شبکه است. مايا هاروويتز مدير گروه تهديدات در چکپوينت بيان کرده که اين بدافزار صدها هزار وسيله و تجهيزات شبکه را تا کنون آلوده کرده است.
بدافزار ريپر يادآور خاطرات بدافزار ميراي (Mirai) است که با ايجاد يک باتنت غولپيکر در سال 2016 توانست در حدود 500 هزار وسيله اينترنت اشيا (IoT) را آلوده کند. اين امر شروعي براي انجام حملات DDoS (خارج کردن منابع شبکه از دسترس کاربران) به صورت گسترده روي کل اينترنت و در سطح آمريکا بود.
بدافزار ريپر نيز ممکن است براي انجام چنين حملاتي مورد استفاده قرار گيرد. با توجه به اطلاعات مرکز ماهر (مديريت امداد و هماهنگي رخدادهاي رايانهاي) خبر خوب اين است که باتهاي آلوده تاکنون شروع به انجام حملات DDoS نکردهاند و تنها تمرکز آنان روي آلوده کردن دستگاههاي جديد است. محققان امنيتي همچنين بيان کردند که بدافزار ريپر سعي در آلوده کردن حداقل دو ميليون دستگاه آسيبپذير دارد. اين بدافزار همچنين بخشهايي از کد ميراي را در خود دارد که باعث گسترش خود ميشود.
برخلاف ميراي که براي دسترسي به وسايل، پسورد آنان را کرک ميکرد، بدافزار ريپر در حدود 12 آسيبپذيري در محصولات D-Link، Netgear، Linksys و سايرين يافته است. همه اين آسيبپذيريها عموما شناختهشده هستند و حداقل چندين شرکت براي آنان آپديتهايي را منتشر ساختهاند.
با وجود اين موضوع، اين امر باعث نشده است تا توسعهدهندهي پشت ريپر سوءاستفاده از اين آسيبپذيريها را متوقف کند. در بسياري از موارد وسايل اينترنت اشيا همچنان پچنشده باقي ماندهاند و دليل اين موضوع، دشواري و سخت بودن نصب اين آپديتها است.
اينکه چه کسي اين بدافزار را ايجاد کرده و هدف از ايجاد آن چه بوده، همچنان سوالاتي بيپاسخ هستند اما تمامي ابزارهاي مورد نياز براي تهيه اين بدافزار در اينترنت موجود است. براي نمونه، کد منبع بدافزار ميراي سال گذشته در فرومهاي مربوط به هک در دسترس عموم قرار گرفته است. به علاوه، دادههاي مربوط به آسيبپذيريهاي اهداف بدافزار ريپر را ميتوان از سايتهاي تحقيق امنيتي پيدا کرد.
هاروويتز بيان کرد که با وجود اين آسيبپذيريها و بدافزارهايي که روي سرويس Github قرار ميگيرد، ايفاي نقش يک تهديدکننده بسيار ساده است. همچنين استفاده از تکهکدها و ترکيب آنان با يکديگر براي ساخت يک سلاح امنيتي کار سادهاي است.
متاسفانه، کارهاي کمي براي متوقف کردن بدافزار ريپر انجام شده است. محققان امنيتي در خصوص دستگاههاي اينترنت اشيا که آسيبپذير هستند هشدار دادهاند اما عدهي بسياري به اين هشدارها دقت نميکنند. هاروويتز بيان کرد که اين موضوع هشدار ديگري براي بيداري شرکتهاست.
منبع:ايسنا