Mirai apkrėstų kompiuterių tinklas grėsmingai plečiasi
Pirmą kartą apie Mirai virusą kompiuterių vartotojai išgirdo 2016 metų balandžio mėnesį, kai buvo aptiktas vienas iš šio užkrato tinklas, užkrečiantis IoT (angl. Internet of things) kompiuterinės sistemos bei stebėjimo prietaisus. Šio viruso kūrėjai sėkmingai plečia tinklą bei nuolat tobulinta virusą. Dėl šių veiksnių Mirai programiniu kodu apkrėstų kompiuterių tinklas yra viena iš dabartinių virtualiosios erdvės pavojų. 2016 metų pabaigoje, užkratas vėl pateko į IT ekspertų akiratį pasirodžius vokiečių telekomunikacinės bendrovės klientų skundams apie dingusį interneto ryšį. Šis incidentas – tai dar vienas įvykis, skatinantis suklusti ne tik IT ekspertus bet ir paprastus interneto vartotojus. Šio straipsnio apačioje rasite rekomendacijas, kaip apsisaugoti bei pašalinti Mirai virusą FortectIntego ar kitos virusų šalinimo programos pagalba.
Besidomintys Japonija žino, kad „mirai“ japonų kalboje reiškia ateitį. Šis pavadinimas buvo pasirinktas neatsitiktinai: užkratas tapo viena iš labiausiai nepageidaujamų ir ilgalaikes pasekmes sukuriančių virtualiųjų grėsmių, vis dar keliančių iššūkį virusų šalinimo specialistams. Paviešintose viruso kūrėjo Anna-senpai bei Roberto Coelho žinutėse išaiškėja, kad autorius domisi japonų pop kultūra bei animacija. Šie faktai skatina manyti, kad viruso kūrėjas yra tariamai japonų tautybės. Tačiau Mirai tinklų aptikta ir Brazilijoje. Vienos iš naujausių Mirai viruso versijos (Linux.Gafgyt.B) pėdsakai buvo aptikti kaip tik šioje šalyje. Briano Krebs savo tyrime atrado įrodymų, leidžiančių manyti, kad Anna-senpai ir Paras Jha, gabus programuotojas bei ProTraf Solutions kompanijos prezidentas, yra tie patys asmenys.

2016 metų pabaigoje Mirai virusas vėl tapo plačiai aptarinėjama tema virtualiose žinių svetainėse, kai apytiksliai 1 milijonas „Deutsche Telecom“ klientų negalėjo prisijungti prie interneto. IT ekspertai įtaria, kad pirminis kompiuterinių įsilaužėlių tikslas buvo ne nutraukti interneto ryšį, bet veikiau pavogti svarbią asmeninę informaciją bei elektroninės bankininkystės duomenis. Laimei, tik 5% procentai visų vartotojų patyrė nepatogumus. Nustatyta, kad ataka labiausiai paveikia „Zyxel“ maršrutizatorius. Įdomu tai, kad tuo pačiu metu panašios paskirstytosios aptarnavimo perkrovos atakos buvo aptiktos ir pietų Afrikoje. Viruso, atkavusio Pietų Korėjos bei Japonijos karinių pajėgų kompiuterines sistemas, tapatybė taip pat kelia įtarimų.
Šių metų tyrimai atskleidė, kad keli Mirai tinklai buvo aptikti ir Kinijoje. Akivaizdu, kad nors virusą sukūrė vienas žmogus, virusą platina kelios internetinių įsilaužėlių grupuotės. Tai žymiai išplėsti viruso mastą. Kalbant apie patį virusą, originalioji viruso versija dažniausiai užkrėsdavo IoT stebėjimo kameras bei Linux operacines sistemas. Viruso kūrėjai prijungia užkrėstus prietaisus į bendrą tuo pačiu programiniu kodu vienijamą tinklą. Taip pat Mirai virusas naudojamas ir vykdant pasaulinio masto paskirstytąsias aptarnavimo perkrovos atakas DDoS (angl. distributed denial of services).
Kiap užkratas plinta ir ar yra būdų jo išvengti?
Kadangi Mirai virusas užkrečia Iot prietaisus, maršrutizatorius bei kitus tokio tipo įrenginius, nėra paprasta aptikti užkratą. Prieš įsigijant vieną iš minėtų prietaisų, atkreipkite dėmesį į jo technines galimybes, naudojamas apsaugos priemones bei gamintoją. Įsigijus prietaisą, pakeiskite slaptažodį į keliolikos skaitmenų bei ženklų slaptažodį. Taip pat galite nustatyti atitinkamą šifruotės tipą Wi-Fi tinklui apsaugoti. Taip pat peržiūrėkite saugumo nustatymus. Vietoj Telnet prisijungimo protokolo rinkitės SSH (angl. secure shell) saugesnį tinklo protokolo alternatyvą. Atsiradus maršrutizatorių programinės įrangos atnaujinimams, nedelskite ir įdiekite juos.
Mirai viruso pašalinimas
Nors Mirai virusas užkrečia anksčiau minėtus prietaisus, klaidinga manyti, kad ateityje negali atsirasti Windows bei Mac OS sistemoms pritaikytų viruso atmainų. Viruso kūrėjai vis atranda naujus bei sudėtingus būdus, kaip užkrėsti kuo didesnį kiekį kompiuterinių sistemų per trumpą laiką. Todėl svarbu naudoti kuo įvairesnes apsaugos priemones. Windows bei Mac OS virusams šalinti, galite naudoti FortectIntego bei MalwarebytesMalwarebytes. Išjunkite interneto ryšį bei įjunkite kompiuterį saugos rėžime. Žemiau pateiktos instrukcijos padės jums tai padaryti tinkamai.
Ar ši instrukcija padėjo?
Būkite pirmas pakomentavęs