Το Beastmode Botnet ακολουθεί τα βήματα του Mirai
Τα spin-off του Mirai Botnet συνεχίζουν να αποτελούν παγκόσμια απειλή. Αυτές οι οικογένειες κακόβουλου λογισμικού μολύνουν ένα ευρύ φάσμα συσκευών συνδεδεμένων στο Διαδίκτυο και, στη συνέχεια, αξιοποιούν τις δυνατότητες του δικτύου τους για να εκτελέσουν επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS) ή να συμμετάσχουν σε άλλες λειτουργίες botnet. Μία από τις πιο πρόσφατες παραλλαγές του Mirai ονομάζεται Beastmode Botnet και φαίνεται να στοχεύει σε έναν συγκεκριμένο κατασκευαστή δρομολογητών - την TOTOLINK. Σύμφωνα με τους ισχυρισμούς, οι εγκληματίες εκμεταλλεύονται μια λίστα ευπαθειών, που υπάρχουν σε απαρχαιωμένο υλικολογισμικό των δρομολογητών TOTOLINK. Οι χρήστες που έχουν φροντίσει να διατηρούν ενημερωμένο το υλικολογισμικό της συσκευής τους δεν έχουν τίποτα να ανησυχούν.
Παρόλο που ορισμένες παραλλαγές του Mirai εμπλέκονται σε διαφημιστική απάτη και παρόμοιες τακτικές, το Beastmode Botnet εστιάζει αποκλειστικά σε επιθέσεις DDoS. Όπως και άλλα botnet, οι δημιουργοί αυτού χρησιμοποιούν επίσης προκαθορισμένες παραμέτρους bruteforce για να ανακαλύψουν ευάλωτες συσκευές TOTOLINK. Χάρη στο ευρύ φάσμα των τρωτών σημείων, οι εγκληματίες κατάφεραν να εκμεταλλευτούν χιλιάδες συσκευές σε σύντομο χρονικό διάστημα.
Οι πρώτες μολύνσεις του Beastmode Botnet χρονολογούνται στα τέλη Φεβρουαρίου. Αν και η πλειονότητα των μολυσμένων συσκευών ήταν δρομολογητές TOTOLINK, οι εγκληματίες διείσδυσαν επίσης σε αρκετούς δρομολογητές D-LINK που είχαν διακοπεί. Είναι επίσης πιθανό να σχεδιάζουν να στοχεύσουν και άλλες συσκευές και κατασκευαστές.
Απειλές όπως το Beastmode Botnet είναι μια καλή υπενθύμιση γιατί οι χρήστες πρέπει πάντα να φροντίζουν να διατηρούν ενημερωμένες όλες τις συσκευές τους που έχουν πρόσβαση στο Διαδίκτυο. Αυτό περιλαμβάνει υπολογιστές, δρομολογητές και κάθε είδους έξυπνες συσκευές. Το τελευταίο έχει γίνει ο πρωταρχικός στόχος των εγκληματιών του κυβερνοχώρου.