新型Mirai变种病毒现可挖掘比特币
自Mirai僵尸网络源代码公开以来,犯罪分子添加新功能只是时间问题。近日,安全研究人员发现了一种新型的ELF Linux/Mirai恶意软件变种,该变种竟然具备比特币挖矿能力。这意味着所有易受Mirai攻击的物联网设备现在都可能被犯罪分子利用来挖掘比特币。
Mirai僵尸网络的新用途
过去几年中,已经出现了多种比特币挖矿恶意软件。然而,这是首次有如此流行的僵尸网络恶意软件被用于这一特定用途。自开发者几个月前在互联网上公开源代码以来,Mirai在网络犯罪分子中确实变得非常流行。
虽然物联网设备现在可以用来挖掘比特币,但这并不意味着我们会经常看到这种功能被部署。通过挖矿过程成功生成比特币,要么需要专用硬件,要么需要相当大的运气。然而,我们确实知道Mirai恶意软件能够相对轻松地感染数万台物联网设备。当结合所有这些设备的处理能力时,确实有可能以零成本生成极少量的比特币。
未来走向尚不明确
尽管通过这种恶意软件挖掘比特币听起来是个可行的想法,但犯罪分子是否会积极部署它仍有待观察。虽然已经发现了这种流行恶意软件的新版本,但尚不清楚是否会有分发活动将该版本传播到世界各地的物联网设备。到目前为止,情况似乎并非如此。
此外,安全专家确信,即使开发者大规模分发比特币挖矿组件,它也不会存在很长时间。事实上,在过去一周半的时间里,与该特定恶意软件变种相关的活动似乎已经减少。这似乎只是一次测试运行,以确定是否值得分发该恶意软件。不过,截至目前,结果是否积极仍是未知数。
物联网安全形势严峻
这并不是我们第一次看到比特币挖矿恶意软件在流通,尽管它从未作为主要DDoS僵尸网络工具的一部分进行分发。然而,网络犯罪分子必须随时提升他们的手法。一旦物联网设备被劫持,犯罪分子就可以开始挖掘比特币,同时为他们的下一次重大DDoS攻击做准备。
有一点是明确的:物联网制造商将面临艰巨的任务。太多供应商让他们的设备容易受到远程劫持,无论是通过Mirai僵尸网络还是其他类型的恶意软件。确保犯罪分子不能再利用这些安全漏洞是目前最重要的,但就目前的情况来看,重大变化还需要一段时间才能发生。