
Hozirgi bosqichda Mirai-ga o’xshash yangi zararli dastur haqida juda kam narsa ma’lum.
Ilgari Linux qurilmalari turli xil zararli dasturlar va qurtlar, jumladan, mashhur Mirai tomonidan bir necha bor keng tarqalgan hujumlarga uchragan. Endi xavfsizlik tadqiqotchilari Linux qurilmalariga hujum qilayotgan va o’zining tajovuzkorligi bilan ajralib turadigan yangi, noma’lum qurt haqida xabar berishmoqda. Ushbu noma’lum zararli dastur haqidagi ma’lumotlar hozirda parchalanib ketgan va noaniq, ammo Twitterda yangi tafsilotlar asta-sekin paydo bo’lmoqda. VessOnSecurity taxallusidan foydalangan xavfsizlik tadqiqotchisi yangi zararli dastur haqida birinchi bo’lib xabar berdi. Uning so’zlariga ko’ra, noma’lum qurt juda tez tarqaladi va Mirai ga o’xshash, ammo u Mirai emas. Mirai dan farqli o’laroq, yangi zararli dastur bir nechta omborlardan emas, balki minglab IP-manzillardan yuklab olinadi. «Bajariladigan fayl qadoqlangan va buyruqlar polimorfik», deb xabar berdi tadqiqotchi.
Ushbu bajariladigan fayl taxminan bir haftadan beri mavjud, ammo asl zararli dastur ancha eski va uning kodi muntazam ravishda o’zgartiriladi. VessOnSecurity eng ko’p SSH Honeypot va Telnet ulanishlariga ega mamlakatlarni ko’rsatuvchi xaritani e’lon qildi. Qo’shma Shtatlar ro’yxatda birinchi o’rinda turadi. Xaritada yangi Mirai-ga o’xshash qurt bilan bog’liq ko’plab noyob URL va IP manzillar ko’rsatilgan. Zararli dastur asosan Qo’shma Shtatlardagi tizimlarga hujum qiladi, ammo zararlangan qurilmalar Niderlandiya, Fransiya, Italiya, Gretsiya, Irlandiya, Polsha, Germaniya va Ruminiyada ham topilgan.