Новый вирус массово порабощает Интернет вещей
Антивирусные эксперты обнаружили новый зловред – Hajime (яп. – "начало". На данный момент под его контролем находятся почти 300 тыс. гаджетов по всему миру. Потенциально все они готовы выполнять команды злоумышленников, однако реальная цель Hajime до сих пор остается неизвестной. Об этом сообщает UBR.
Первые признаки активности этого зловреда были замечены в октябре 2016 года. Наибольшее число зараженных устройств сейчас зафиксировано в Иране – около 20%. Следом идут Бразилия (9%) и Вьетнам (8%).
Эксперты отмечают, что в Hajime нет функций, позволяющих осуществлять атаки - на данный момент зловред содержит только модуль, отвечающий за его распространение. Для заражения устройств Hajime использует разные техники, но чаще отдает предпочтение брутфорс-атакам, то есть методу подбора пароля через перебирание возможных комбинаций. После успешного заражения зловред предпринимает меры, чтобы скрыть свое присутствие в устройстве.
Hajime не слишком избирателен – он готов заразить любой гаджет, подключенный к Интернету. Однако в числе его жертв все же преобладают видеозаписывающие устройства, веб-камеры и роутеры. Примечательно, что зловред избегает некоторых сетей, среди них, в частности, General Electric, Hewlett-Packard, почтовой службы и Министерства обороны США.
"Самая большая интрига Hajime – это его цель. Ботнет быстро растет, а для чего до сих пор неизвестно. Мы не заметили присутствия Hajime в каких-либо атаках или другой вредоносной активности. Тем не менее не стоит недооценивать угрозу. Мы рекомендуем всем владельцам устройств Интернета вещей сменить пароли на гаджетах, при этом выбирать сложные комбинации, которые нелегко угадать, а также по возможности обновить ПО от производителя", – советует старший аналитик Kaspersky Lab Константин Зыков.