
Yangi Mirai variantining arsenalida 16 ta zaiflik uchun eksploitlar mavjud. <br />
Yangi Mirai va Gafgyt (shuningdek, BASHLITE nomi bilan ham tanilgan) IoT botnet variantlari operatorlari o’z arsenallarini ko’plab zaifliklar uchun eksploitlar bilan yangiladilar, jumladan, 2017-yilda Equifax ma’lumotlarining katta miqdordagi o’g’irlanishiga olib kelgan muammo. Botnetlar tashkilotlar uchun jiddiy tahdid soladi. Ular zaif qurilmalarni nazorat qilish va turli xizmatlarni buzadigan DDoS hujumlarini amalga oshirish uchun ishlatiladi. 2016-yilda yirik DNS provayderi Dyn va Germaniyaning Deutsche Telekom telekommunikatsiya kompaniyasiga qilingan hujumlar botnet faoliyatining vayronkor kuchini aniq ko’rsatdi. 2016-yilda Mirai zararli dastur manba kodi nashr etilganidan beri zararli dasturning tobora ko’proq yangi variantlari paydo bo’ldi.
Gafgyt yana bir mashhur botnetdir. Xabarlarga ko’ra, u 1 milliondan ortiq IoT qurilmalaridan iborat. Gafgytning manba kodi 2015-yilda internetda tarqalib ketgan.
Mutaxassislarning botnet faoliyatini buzish bo’yicha ko’plab sa’y-harakatlariga qaramay, ular rivojlanishda davom etmoqda. Xususan, Palo Alto Networks kompaniyasining 42-bo’limi mutaxassislarining so’zlariga ko’ra, yangi Mirai arsenalida Apache Struts tizimidagi CVE-2017-5638, shuningdek, Linksys E-seriyali routerlari, D-Link qurilmalari va Zyxel qurilmalaridagi zaifliklar kabi 16 ta zaiflik uchun eksploitlar mavjud.
Gafgytning yangi varianti endi SonicWall Global Management Systemning eski versiyalarida (8.1 va undan keyingi versiyalari) CVE-2018-9866 zaifligiga hujum qiladi, bu esa ixtiyoriy kodni masofadan turib bajarish imkonini beradi.
Tadqiqotchilarning fikriga ko‘ra, Apache Struts va SonicWall’dagi zaifliklar uchun ekspluatatsiyalarning paydo bo‘lishi ushbu IoT/Linux botnetlari o‘z e’tiborini iste’molchi qurilmalaridan dasturiy ta’minotning eskirgan versiyalari bilan ishlaydigan korporativ qurilmalarga qaratayotganidan dalolat beradi.