Към съдържанието
  • Активна
  • Тежест: Средна
  • Малуер
  • Windows
  • Проверено · мар. 2017

Вирусът MiraiКак да премахнем?

Ръководство за премахване стъпка по стъпка за засегнатите устройства. Следвайте проверената процедура по-долу — повечето читатели я завършват за под 10 минути.

Julie Splinters · Специалист по премахване на зловреден софтуер

Хакерите започват масивна кибер кампания на Mirai

Преди няколко дни, вирусът Mirai отново попадна под светлината на прожекторите след като прекъсна интернет връзката на потребителите на немска телекомуникационна компания. Зловредният вирус е добре познат на IT специалистите със своите особености да свързва няколко компютъра в една опасна мрежа от заразени машини – ботнет. Тъй като вирусът се появява от време на време на различни места, обикновените интернет потребители не се притесняват от заплашителното му присъствие. И все пак, скорошната масирана атака е предупреждение към цялата виртуална общност. Ако забележите странно поведение на устройството ви, не губете време, а инсталирайте защитно приложение, като FortectIntego. То ще ви помогне да премахнете вируса Mirai.

Самият малуер се предполага, че произхожда от Япония, тъй като наименованието му означава „бъдеще“ на японски. Освен това, за негов автор се смята потребител, носещ псевдонима “Anna-senpai.” Самото наименование произлиза от японската аниме култура. Въпреки че „кинжалите“ са насочени към японските хакери, тези атаки най-вероятно са грешка на чуждестранни киберпрестъпници. И все пак и международни измамници са се присъединили към този застрашителен бизнес, тъй като последната версия на Mirai (Linux.Gafgyt.B) се предполага, че идва от Бразилия. Бразилските хакери са основните заподозрени за пускането на банкови Троянски коне. Оригиналната версия на малуера Mirai е насочена предимно към  IoT технологиите и Linux системите. Като използва уязвими IoT устройства, вирусът ги превръща в дистрибуционна вирусна мрежа – ботнет. Мрежата Mirai се използва също и за доставяне на масивни DDoS (distributed-denial-of-services/отказ от услуга) атаки.

Mirai virus should not be underestimated

След като актуализират програмния му код, хакерите използват малуера за деактивиране на Internet връзката на около милион потребители на Deutsche Telecom. Специалистите подозират, че киберпрестъпниците не са планирали да прекъснат връзката, а само да откраднат важна информация от засегнатите устройства. И все пак, тъй като сървърът бил претоварен от сигнали за зловреден софтуер, кампанията не проработила както било очаквано. За щастие, само 5% от всички клиенти са усетили кибер атаката. Рутерите Zyxel се оказали едни от най-уязвимите устройства. Въпреки че изследователите на зловреден софтуер очакват малуера да се укроти в следващите дни, проследени са сигнали за свързани DDoS атаки проследени до Африка. Освен това, произходът на атаките от септември насочени към японските сили на отбраната и Корейските военни кибер системи са също под съмнение. Подобни набези с прекъсване на интернет връзката не са единствени. През последния месец няколко Американски телекомуникационни компании са станали жертва на подобна атака. 

Как се разпространява този зловреден софтуер и има ли начин да го избегнем?

Тъй като малуерът използва уязвимостите в специфичните устройства, ръчното проследяване на ботнет мрежата на Mirai може да се окаже безуспешно. Ако сте на път да си закупите IoT устройство, разгледайте добре ръководството му и вижте коя е компанията производител. След като се сдобиете с устройството, променете паролата, която е зададена по подразбиране, с дълъг код съдържащ знаци, букви и цифри. Също така може да криптирате безжичната (Wi-FI) или кабелната интернет мрежа. Промяната на настройките за сигурност също е полезен метод за превенция. Изключете Telnet логването и използвайте SSH. Проверявайте вашия IoT производител за последни актуализации.

Унищожаване на бот мрежата Mirai

Въпреки че вирусът Mirai атакува предимно IoT устройства, несериозно е да мислим, че потребителите на операционни системи Windows или Mac OS са в безопасност от тази заплаха. Тъй като създателите са решени да изненадат света с невиждани техники на похищение, от основна важност е да се въоръжите с надеждна защита. В случая на споменатите вече операционни системи, може да премахнете Mirai като използвате FortectIntego или MalwarebytesMalwarebytes. Имайте предвид, че тези инструменти трябва да бъдат актуализирани, за да работят както трябва. За да се справите с похищението на Mirai, прекъснете интернет връзката и въведете Безопасен режим с мрежа (Safe Mode with networking). По-нататък инструкциите ще ви насочат как да го направите. Те ще са също от полза, ако не може да се справите с премахването на Mirai.

Бъдете първият, който ще коментира

Прочетете на вашия език

Virusi.bg
Настройки за поверителност

Използваме бисквитки, за да подобрим вашето изживяване и да анализираме трафика. Някои бисквитки позволяват вградено съдържание като видеа и публикации в социални мрежи. Изберете какво разрешавате — може да промените това по всяко време.