Le botnet IoT stanno crescendo e sono disponibili per il noleggio

L'esercito di dispositivi connessi a Internet che vengono radunati e controllati per eliminare i servizi online è attivo, in crescita e in palio.





Le botnet dell'Internet delle cose, raccolte di dispositivi violati per collaborare l'uno con l'altro per inviare debilitanti ondate di dati ai server, sono state accusate di diversi recenti fallimenti di Internet. In particolare, i server dell'host del sistema di nomi di dominio Dyn sono stati rimossi il mese scorso, con ripercussioni sulla connettività in vaste aree della costa orientale degli Stati Uniti.

Ma sembra che gli hacker stiano tentando di ingrossare i ranghi dei loro eserciti di botnet e di offrire i loro servizi a pagamento, il che potrebbe rendere gli attacchi futuri molto più seri.

L'operatore telefonico tedesco Deutsche Telekom ha segnalato che quasi un milione dei suoi utenti questa settimana ha subito interruzioni di Internet a causa di un tentativo fallito di reclutare i router dell'azienda come dispositivi per una botnet. Secondo un ricercatore di sicurezza indipendente che parlato con la scheda madre , il numero totale di dispositivi utilizzati nelle botnet IoT potrebbe ora superare i 500.000.



All'inizio di questo mese, Lo ha riferito Ars Technica che un nuovo software botnet è stato in grado di requisire 3.500 dispositivi nell'arco di cinque giorni. Non è chiaro, tuttavia, a quale ritmo questi sistemi continueranno a crescere. Sembra che la maggior parte dei dispositivi attualmente utilizzati dagli hacker lo siano hardware più vecchio e meno sicuro è facile scendere a compromessi. Potrebbe essere più difficile, e richiedere più tempo, aggiungere il tuo ultimo hardware per la casa intelligente all'esercito, anche se potrebbe non essere impossibile .

Per ora, tuttavia, sembra che alcuni hacker stiano cercando di monetizzare le loro botnet IoT. Lo scorso mese, Forbes ha riferito che a Il sistema da 100.000 dispositivi potrebbe essere impiegato per $ 7.500 . Ora, un'altra coppia di hacker ha creare la botnet che controllano a noleggio , affermando di avere fino a 400.000 dispositivi da livellare sui server. Si dice che l'assunzione di 50.000 dispositivi per eseguire un attacco abbia un costo compreso tra $ 3.000 e $ 4.000, secondo il sito Bleeping Computer .

Lo stesso sito riporta che i ricercatori hanno notato che l'ultima versione del malware utilizzata per creare la botnet da 400.000 dispositivi, che si pensa sia la stessa usata per tentare di portare la Liberia offline all'inizio di questo mese , ha un nuovo asso nella manica. Sembra in grado di fornire indirizzi IP falsi per i dispositivi che sta utilizzando, il che renderà sostanzialmente più difficile il blocco se utilizzato in futuro.



All'inizio di quest'anno, l'esperto di sicurezza Bruce Schneier discusso quel qualcuno, da qualche parte, stava imparando a distruggere Internet usando questo tipo di attacchi. E questo mese a un'audizione del Congresso sulla minaccia, lui ha fatto appello al governo intervenire, spiegando che il mercato proprio non può rimediare... il governo deve mettersi in gioco. Quello di cui ho bisogno sono dei buoni regolamenti.

Con gli hacker che si rendono conto che altre parti potrebbero essere interessate a trarre vantaggio dai loro eserciti duramente conquistati, la posta in gioco è aumentata. Se non viene fatto qualcosa per eliminare queste botnet, le previsioni apocalittiche di Schneier potrebbero ancora avverarsi.

(Per saperne di più: Reuters , Scheda madre , Computer che sbiadisce , L'Internet delle cose diventa canaglia , La massiccia interruzione di Internet potrebbe essere un segno di cose a venire , Le lampadine intelligenti potrebbero far precipitare Internet nell'oscurità )



nascondere