Mirai-haittaohjelma on ehkä kuuluisin ns. IoT- eli esineiden internetiin kytkettyjen laitteiden haittaohjelma. Se kaappaa laitteet palvelunestohyökkäykseen, mutta uusin IoT-haitta tekee laitteista täysin käyttökelvottomia.
Haitta on nimeltään Brickerbot. Nimensä se on saanut siitä, että saastunut laite (vaikkapa suojaamaton reititin tai mediapalvelin) muuttuu kiven (tai tiilen, brick) tapaan hyödyttömäksi. Tällaista hyökkäystä kutsutaan nimellä PDoS (Permanent Denial of Service) eli pysyväksi palvelunestohyökkäykseksi.
Telnet-yhteyden kautta laitteisiin ujuttautuvasta Brickerbotista on kaksi versiota. Molemmat kirjoittavat laitteen muistin täyteen sattumanvaraista dataa, ja kuormittavat laitteen prosessoria turhalla työllä. Lopulta laite käynnistyy uudelleen sabotoidulta kiintolevyltä.
Hyökkäyksen jälkeen standardisalasanoilla suojatut laitteet lakkaavat toimimasta muutamassa sekunnissa. Niiden uudelleen käyttöönotto edellyttää käyttöjärjestelmän uudelleen asentamista.
Brickerbot on tietoturvayhtiö Radwaren löytämä. Marraskuun lopulla rapotoitiin jo tuhansia Brickerbot-hyökkäyksiä.
Asiasta kertoi ensiksi ruotsalainen Elektroniktidningen-lehti.






















