Tags:
Node Thumbnail

มัลแวร์ Mirai สำหรับการเจาะเข้าอุปกรณ์ IoT ที่เปิดทางเข้าผ่านอินเทอร์เน็ต ถูกปล่อยซอร์สมาตั้งแต่ต้นเดือนตุลาคม และภายในเวลาไม่ถึงเดือน ก็มีคนนำมัลแวร์ไปควบคุมบอตเน็ตขนาดใหญ่เพื่อโจมตี Dyn ปริศนาจนถึงตอนนี้คือผู้สร้าง Mirai เป็นใครก็ยังไม่สามารถยืนยันได้ แต่ Brian Krebs ระบุว่าเขาพบความเชื่อมโยงกับ Paras Jha ประธานบริษัท ProTraf ผู้ให้บริการ (เว็บบริษัทเข้าไม่ได้แล้วตอนนี้ แต่มี LinkedIn)

ProTraf เป็นบริษัทที่มีพนักงานเพียงสองคน คือ Josiah White ตำแหน่งผู้เชี่ยวชาญการจำกัดความเสียหายจาก DDoS ระดับองค์กร และ Paras Jha ประธานบริษัท

Krebs ระบุว่าได้คุยกับ Josiah และเขายอมรับว่าเคยเขียนบางส่วนของบอต Qbot/Bashlite รวมถึงโมดูลที่ใช้แพร่กระจายตัวมัลแวร์ แต่ระบุว่าโค้ดไม่เคยเขียนขึ้นเพื่อนำไปใช้จริง แต่มีคนที่ได้โค้ดไปนำไปขายต่อ

ทางด้าน Paras มีความเชื่อมโยงต่อ Anna-Senpai อย่างแรกคือโปรไฟล์ความสามารถคล้ายกันอย่างมาก โดยเฉพาะเมื่อพิจารณาการเขียนภาษา Go ที่เพิ่งได้รับความนิยมในช่วงหลังๆ นอกจากนี้ยังมี Ammar Zuberi ที่เคยร่วมงานกับ Paras ระบุกับ Krebs ว่า Paras เคยยอมรับว่าเป็นคนเขียน Mirai และเคยถูก FBI สอบถามระหว่างการหาตัวคนเขียน Mirai

Paras ติดต่อไปยัง Krebs ระบุว่าเขาไม่ได้มีส่วนเขียนมัลแวร์ Mirai และไม่เคยบอกกับ Ammar ว่าเป็นคนเขียนแต่อย่างใด แต่ยอมรับว่าได้รับการติดต่อจาก FBI จริง

ที่มา - Krebs On Security, The Register

Get latest news from Blognone

Comments

By: hisoft
ContributorWindows PhoneWindows
on 23 January 2017 - 02:14 #965981
hisoft's picture

ทางด้าน Paras มีความเชื่อมโยงต่อ Anna-Senpai

Anna-Senpai คือ?


The Phantom Thief

ฮือ อัพรูปเป็น gif ไม่ได้ (T-T)

By: whitebigbird
Contributor
on 23 January 2017 - 07:13 #965982 Reply to:965981
whitebigbird's picture

ผมเองก็กังวลว่าคนที่ไม่ได้ตามข่าวจะรู้จักมั้ย เข้าใจว่าคุณ hisoft รู้แหละ แต่น่าจะอยากให้ใส่ไปในเนื้อข่าวด้วย

ส่วนใครที่ยังไม่รู้ Anna-Senpai คือรุ่นพี่สาวสายซึนครับ ผิด

คือคนปล่อยซอร์ส Mirai ครับ

By: Greatpot
Windows PhoneWindows
on 23 January 2017 - 08:47 #965992 Reply to:965982
Greatpot's picture

ดูจากทั้งชื่อ malware ชื่อคนปล่อย source code มานี่ คงดูเมะมาเยอะแน่นอน
ดีนะไม่ชื่อ Anna-Oneesan :P

By: EngineerRiddick
iPhoneWindows PhoneAndroidUbuntu
on 23 January 2017 - 09:48 #966018 Reply to:965982
EngineerRiddick's picture

ตัวจริงอาจเป็น Anna-Obasan (OwO)/!!!

By: mr_tawan
ContributoriPhoneAndroidWindows
on 23 January 2017 - 12:15 #966083 Reply to:966018
mr_tawan's picture

Anna-otoosan ??


  • 9tawan.net บล็อกส่วนตัวฮับ
By: hisoft
ContributorWindows PhoneWindows
on 23 January 2017 - 12:28 #966087 Reply to:965982
hisoft's picture

ส่วนใครที่ยังไม่รู้ Anna-Senpai คือรุ่นพี่สาวสายซึนครับ ผิด

เปิด Google ค้นรูป Anna Senpai มานี่... มีขึ้นมาคนเดียวและไม่ซึนนะครับ เหอๆๆ

อ้อ แต่ถ้าใช้ Bing ค้น จะเจอตรงกับข่าวนี้ขึ้นมาอันดับต้นๆ แล้วต่อด้วยคนเดียวกับใน Google เลยครับ (-.-")


The Phantom Thief

ฮือ อัพรูปเป็น gif ไม่ได้ (T-T)

By: osmiumwo1f
ContributorWindows PhoneWindows
on 23 January 2017 - 13:31 #966101 Reply to:966087

ไม่น่าลองค้นหาตามเลย