دوشنبه نهم مهر ۱۳۹۷ ساعت 10:37 توسط موسسه ترسیم رایانه شرق | 
بات نت Torii سومین بات‌نت اینترنت اشیا بعد از VPNFilter و Hide and Seek است که مخفیانه فعالیت می‌کند و بدنبال ماندگاری در دستگاه آلوده است.

تحقیقات نشان می‌دهد که این بدافزار حداقل از دسامبر ۲۰۱۷ فعال بوده و هدف‌های آن، دستگاه‌هایی با انواع معماری‌های پردازنده نظیر MIPS ،ARM ،x۸۶ ،x۶۴ ،PowerPC و SuperH بوده است.

بات نت Torii سیستم‌هایی را که Telnet آن‌ها در دسترس باشد و به خوبی محافظت نشود را آلوده می‌کند و اسکریپت پیچیده‌ای را برای تشخیص معماری دستگاه اجرا می‌کند و از دستورات متنوع ‘wget» ،«ftpget» ،«ftp» ، 'busybox wget» یا «busybox ftpget» برای اطمینان از انتقال بدنه (payload) استفاده می‌کند.

اهدافی که به طور معمول بات‌نت‌های اینترنت اشیاء دنبال می‌کنند انجام حمله‌های انکار سرویس (denial of service) و یا استخراج ارز‌های دیجیتال است، اما Torii تاکنون این اهداف را دنبال نکرده است و هنوز اهداف آن به روشنی مشخص نیست.

مشخصات
رسانه خبری امنیت اطلاعات موسسه نرم افزاری ترسیم رایانه شرق
ارائه دهنده محصولات امنیتی ( آنتی ویروس ، اینترنت سکیوریتی ، توتال سکیوریتی ،فایروال )
www.tarsiem.ir
09203094689
telegram.me/tarsiemrayaneh
telegram.me/itmsecurity
tarsiem@yahoo.com

دریافت کد آمارگیر سایت

B L O G F A . C O M