Összefoglaló
A Linux.Mirai trójai jellemzően azokat az interneten elérhető hálózati eszközöket támadja, melyek a gyári alapértelmezett adatokat és jelszavakat használják.
Leírás
A Mirai adatbázisa több, mint 60 cég különböző termékeinek alapértelmezett jelszavait és felhasználóneveit tárolja. A trójai hátsó kaput nyit a fertőzött eszközön, ennek segítségével egy botnet részeként DDoS támadásokhoz használható fel. Az eszközök jellemzően látszólag megfelelő módon működnek, a fertőzésre a megnövekedett sávszélesség felhasználás utalhat.
Megoldás
Eltávolításához használhatja a Symantec AntiVirus for Linux-ot
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)backdoor
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: ae.norton.com
Egyéb referencia: en.wikipedia.org