ព័ត៌មាន

មេរោគ Mirai Okiru Botnet មានគោលដៅវាយប្រហារទៅលើឧបករណ៍ដំណើរការបន្ទះឈីប ARC Processors

ការវាយប្រហារផ្នែកឧក្រិដ្ឋកម្មអ៊ីនធើណិតទំនងជាមានការកើនឡើងយ៉ាងខ្លាំងឆាប់រហ័សនៅក្នុងឆ្នាំ ២០១៨ នេះ។ ទោះបីជាក្រុមអ្នកបង្កើតបណ្តាញនៃ Mirai DDoS botnet​ ត្រូវចាប់ខ្លួន និងផ្តន្ទាទោសហើយក្តី មេរោគដ៏ល្បីល្បាញ IoT malware នេះនៅតែអាចដំណើរការនៅលើឧបករណ៍ជាច្រើន។

image

ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពទើបតែរកឃើញនូវប្រភេទថ្មីរបស់មេរោគ Mirai IoT malware ដែលមានសមត្ថភាពក្នុងការចូលទៅប្លន់ (Hijack) ទៅលើឧបករណ៍ជាច្រើនដែលដំណើរការនូវបន្ទះឈីប ARC Processors ។ រហូតមកទល់ពេលនេះ មេរោគ Mirai និងជំនាន់ថ្មីរបស់វាមានគោលដៅក្នុងការវាយប្រហារទៅលើរចនាសម្ព័ន្ធនៃ CPU រួមមាន x86, ARM, Sparc, MIPS, PowerPC និង Motorola 6800— ដែលដាក់ដំណើរការនៅលើឧបករណ៍ Internet of Things (IoT) ជាច្រើនលានគ្រឿងនោះ។

Okiru គឺជាឈ្មោះនៃមេរោគថ្មីរបស់ Mirai ដែលត្រូវរកឃើញដោយ @unixfreaxjp របស់ក្រុមការងារ MalwareMustDie ។ Okiru គឺជាមេរោគថ្មីរបស់ ELF malware ដែលមានគោលដៅទៅលើឧបករណ៍ដែលដំណើរការបន្ទះឈីប ARC ដំណើរការប្រព័ន្ធប្រតិបត្តិការ Linux operating system ។

ARC (Argonaut RISC Core) គឺជា CPU ដែលទទួលការពេញនិយមបំផុតក្នុងការប្រើប្រាស់ចំណាត់ថ្នាក់លេខ 2 នៅលើពិភពលោកហើយវាប្រើប្រាស់នៅលើឧបករណ៍ច្រើនជាង 2000 លានផលិតផលជារៀងរាល់ឆ្នាំដូចជាកាមេរ៉ា ទូរស័ព្ទ ទូរទស្សន៍ Flash Drives និងឧបករណ៍ Internet of Things ជាច្រើនទៀត។

ទោះជាយ៉ាងណាក៏ដោយ នេះមិនមែនជាមេរោគ Mirai botnet ដំបូងនោះទេដែលជាប្រភេទ Linux ELF malware នោះ។ Mirai មានគោលដៅក្នុងការវាយប្រហារទៅលើឧបករណ៍ដំណើរការ MIPS និង ARM processors ។ មេរោគ Okiru កាលពីពេលមុននេះមានឈ្មោះហៅថា Satori IoT botnet ដែលត្រូវគេហៅកាលពីឆ្នាំមុននេះ។