I næsten tre måneder har et IoT-botnet, bygget på Mirai-software, været den drivende kraft bag en type DDoS-angreb, der har været så voldsomme, at de har truet internettet, som vi kender det i dag. Det skriver Ars Technica.
Et nyt botnet har dog set dagens lys, og det kan vise sig, at det er endnu mere kraftfuldt end Mirai-botnettet.
Det indtil nu ikke navngivne botnet blev registreret dagen før den amerikanske højtid Thanksgiving, den 23. november. I præcis otte og en halv time leverede det en nonstop stream af junk-trafik til ukendte mål.
Siden da har har netværket leveret næsten identisk junk til en lille målgruppe på den amerikanske vestkyst. De seneste angreb har varet i knap 24 timer.
Det nyligt distribuerede denial-of-service-angreb er langtfra lige så kraftfuldt som det, Mirai har deltaget i, men det er stort - især for et botnet i opstartsfasen.
Kombination af botnet udgør trussel
Angrebet har peaket med en volumen på 400 gigabit i sekundet og 200 millioner pakker i sekundet.
Selvom 400Gbps er mindre end den halve båndbredde, af hvad Mirai-botenettet præsterede, er det stadig nok til at lukke enhver hjemmeside ned, der ikke har investeret stort i beskyttelse mod DDoS-angreb.
I mange af de seneste angreb er det registreret, at Mirai-baserede botnets ikke var de eneste deltagere. Hvis det nye botnet fortsætter med at vokse eller gror sammen med andre botnet, er der risiko for, at den kombinerede styrke vil lede til de største DDoS-angreb set til dato.
Mirai har mest af alt udnyttet kameraer, der har været koblet til nettet, hvor der ikke har været en ordentlig beskyttelse.
Efter at kildekoden til Mirai blev offentliggjort i oktober, blev det moderniseret til at kompromittere mindst en million hjemmeroutere. Det er endnu uvist, hvilken type enheder det nye botnet går efter.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.