Mirai Malware Şimdide Windows Cihazlarda
Uzun zamandır herkesin başını ağrıtmakta olan Mirai Malware daha uzun süre gündemimizde olmaya devam edecek gibi.
2016 Ağustos’unda ilk tespit edildiğinde sadece Linux IoT cihazlarda aktif olmaya başlayan Mirai artık Windows cihazlara da yayılmak üzere Update edilmiş görünüyor. Kısa zaman önce Mirai bulaşmış IoT cihazlarla yapılmış ve dünyanın en büyük DNS Provider’larından olan DYN’i etkileyip bütün interneti sekteye uğratmayı başarmış olan Mirai (bu saldırı tarihin en büyük DDOS saldırısı olarak kayıtlara geçti), IoT cihazların Default şifrelerinin değişmemesi gibi açıklardan yararlanıyor. IoT cihazınıza bulaştığında kullanılacağı zamana kadar sessiz sedasız oturan Mirai’nin de bulunması da oldukça zor oluyor.
Çok yakın zamanda Mirai kaynaklı DDOS saldırılarının çok artmasından sonra artık IoT cihazlar yavaş yavaş akıllanmaya başlarken Mirai’de kendine yayılmak için yeni yöntemler aramaya başladı. Bunun bir adımı olarak Mirai artık Windows cihazlara bulaşmak üzere evrim geçirdi.
Rusya kaynaklı güvenlik araştırmacıları korumasız Windows’lar bulaşmak üzere hazırlanmış Mirai türevine rastladıklarını belirttiler. Bu sayede artık dünyanın bilinen en büyük Malware ağını daha da genişletip saldırılarda daha da etkili hale gelebilecekler.
Sisteme erişimi sağlayan Mirai Network’ü tarıyor ve eğer ortamda başka korumasız Windows veya Linux tabanlı cihaz varsa onları da buluyor. Windows sisteme yüklenen Mirai taradığı IP adresleri üzerindeki 22, 23, 135, 445, 1433, 3306 ve 3389 gibi Port’ları deneyerek Linux için gerekli olan versiyonunu indiriyor.
Buradan çıkan sonuç bizim Mirai ve türevlerini daha uzun süre hayatımızda görmeye devam edeceğiz gibi. Giderek daha büyük bir tehlike haline gelmeye başlayan Mirai gelecek günlerde başımıza ne gibi sorunlar açacak bunu göreceğiz.
Bu arada kısa bir zaman sonra üzerinde uzun zamandır çalıştığım Mirai’nin Her Yönü adlı yazımı da yayımlayacağım oradan da Mirai hakkında detaylı bilgiye ulaşabilecek ve süreci daha net bir şekilde takip edebileceksiniz.