Обнаружено первое в мире вредоносное ПО для процессоров ARC

Blue Sunset

Профессионал
Ветеран пробива
ПРОВЕРЕННЫЙ ПРОДАВЕЦ ⭐⭐⭐
ЗАБАНЕН
Private Club
Регистрация
27/11/16
Сообщения
4.409
Репутация
19.455
Реакции
22.575
RUB
0
Сделок через гаранта
92
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Mirai Okiru является первым в мире вредоносным ПО, предназначенным специально для атак на AR-системы.

3b16d4bf73e6a0066d9064961d4aa863.jpg


В августе 2016 года исследователь безопасности unixfreaxjp из команды MalwareMustDie первым обнаружил печально известный ботнет Mirai, и теперь он снова сделал открытие, ставшее настоящей сенсацией. Исследователь выявил первое за всю историю вредоносное ПО для Linux, инфицирующее процессоры ARC. Этот новый Linux ELF-вредонос получил название Mirai Okiru.

Mirai Okiru является первым в мире вредоносным ПО, предназначенным специально для атак на AR-системы. На момент обнаружения вредонос не детектировался практически ни одним антивирусным продуктом.

Появление такого ботнета, как Mirai Okiru, может иметь разрушительные последствия. Как сообщает MalwareMustDie, ежегодно производится свыше 1 млрд устройств «Интернета вещей» (IoT) с процессорами ARC. То есть, число потенциально скомпрометированных систем необычайно велико, а столь мощный ботнет может использоваться в самых разных преступных целях.

Как пояснили в MalwareMustDie, несмотря на ряд общих черт, Okiru сильно отличается от другого обнаруженного недавно варианта Mirai – Satori. В связи с этим, считают эксперты, для детектирования обоих образцов антивирусные решения должны применять разные правила.

ARC (Argonaut RISC Core) – семейство встраиваемых 32-битных процессоров, разработанных ARC International. Процессоры ARC конфигурируются перед синтезом (а не во время работы) при помощи программы ARChitect processor configurator. Ядро процессора является расширяемым, имеется возможность добавления инструкций, регистров и т. п.
 
Сверху Снизу