Surgiram notícias de um malware chamado BrickerBot, um novo tipo de vírus bricker que assume o controle de dispositivos IoT com vulnerabilidades para desativá-los.
Reportado por NetworkWorld revista indicou que o malware também é conhecido como BrickerBot. O vírus pode atacar uma variedade de dispositivos IoT com vulnerabilidades e não importa de que tipo são os dispositivos - máquinas de lavar louça, freezers, geladeiras, Câmeras IP e até carros e acessórios podem se tornar vítimas do BrickerBot.
Tão longe, ninguém foi preso por tijolo um dispositivo, principalmente por causa de muitas falhas nos dispositivos IoT e o fato de que alguns deles são vendidos sem qualquer garantia no caso de falhas de segurança de qualquer natureza.
E quando combinamos com essa ameaça, os usuários geralmente desinformados desses dispositivos, a maioria dos que não sabem como operar adequadamente com seu firmware, é a receita perfeita para esse tipo de ataque. E não é porque atualizar o firmware aplicando patches de segurança é difícil, mas acima de tudo porque os usuários não tendem a ter a prioridade para realizar tal manutenção.
Além desta, as notícias também indicaram um cenário potencial relativo a dispositivos IoT dentro de veículos, o que é bastante chocante, porque se esse risco for explorado, alguns veículos podem não ser preparados adequadamente em tais eventos e cenários e isso pode resultar em resultados negativos, variando de travar portas de carro a mudança de marcha e desligar o motor. Além desta, os desenvolvedores de malware podem ir tão longe quanto atacar os dispositivos em seus carros para até mesmo configurar uma infecção de ransomware, negar acesso ao seu carro no caso de você realizar um pagamento de resgate. E se combinarmos isso com uma grande rede de bots com a escala de Mirai, configurado para dispositivos de tijolo, um cenário provável é mesmo acidentes letais ocorrendo como resultado deste.
The Bottom Line
Concluindo, não há muito a dizer, exceto que mais atenção deve ser dada às vulnerabilidades. Infelizmente, cibersegurança envolve muitos investimentos, especialmente quando se trata de exploits de dia zero, bugs e vulnerabilidades e sua descoberta.