Эксперты нашли новый опасный ботнет
РИАМО – 1 окт. Ботнет, получивший название Torii, обладает богатым набором функций для получения конфиденциальной информации, сообщает в понедельник Газета.ru.
По информации пресс-службы компании Avast, в отличие от уже известных IoT-ботнетов – Mirai и QBot – Torii использует более продвинутые методы. По мнению экспертов, эксплуатируется он с декабря прошлого года, но возможно и дольше.
«Обычно ботнет направлен на то, чтобы создавать DDOS-атаки или заниматься незаконным криптомайнингом. Torii же обладает гораздо более богатым набором функций для получения конфиденциальной информации, модульной архитектурой, способной извлекать и выполнять другие команды и исполняемые файлы через несколько уровней зашифрованной связи. Кроме того, Torii может заражать широкий спектр устройств и поддерживает множество архитектур», – говорится в сообщении.
Специалисты Avast продолжают исследовать Torii, однако уже сейчас понятно, что это пример нового уровня вредоносных программ для IoT.
«Как только Torii заражает устройство, он не только отправляет на командный сервер множество информации о зараженном устройстве, но и позволяет операторам выполнять любой код или доставлять любую полезную нагрузку на зараженное устройство. Это говорит о том, что Torii может стать модульной платформой для будущего использования», – заключается в материале.