Ένα νέο botnet αναπτύσσεται σε όλο τον κόσμο, χτυπώντας ευπαθείς συσκευές IoT, κυρίως IP κάμερες. Το όνομά του είναι HNS (Hide N’ Seek) και ανακαλύφθηκε από τους ερευνητές ασφάλειας της Bitdefender και έχει ξεκινήσει την δράση του από της 10 Ιανουαρίου. 
Σε αντίθεση με όλα τα botnets του Internet of Things (IoT) που εμφανίστηκαν τις τελευταίες εβδομάδες, το HNS δεν αποτελεί μια νέα τροποποίηση του πηγαίου κώδικα του Mirai Bot. Σύμφωνα με τον Bogdan Botezatu, αναλυτή ασφάλειας της Bitdefender, το botnet HNS μοιάζει περισσότερο με το Hajime παρά με το Mirai. Ωστόσο, αν στην περίπτωση του Hajime, η λειτουργικότητα P2P βασίστηκε στο πρωτόκολλο BitTorrent, εδώ έχουμε ένα προσαρμοσμένο μηχανισμό επικοινωνίας P2P. Κάθε bot περιέχει μια λίστα με IPs άλλων μολυσμένων bots, που μπορεί να ενημερωθεί σε πραγματικό χρόνο για την κατάσταση ολόκληρου του Botnet. Έχουν την δυνατότητα να εκτελούν λειτουργίες παρόμοιες με αυτές του P2P πρωτοκόλλου. Ένα HNS bot μπορεί να λαμβάνει και να εκτελεί διάφορους τύπους εντολών, όπως διαγραφή ή μεταφορά δεδομένων, εκτέλεση κώδικα και παρεμβολή στη λειτουργία μιας συσκευής.
Η DDoS επίθεση απουσιάζει από αυτό και η εξάπλωση του γίνεται μέσω brute-force επιθέσεις σε συσκευές με ανοιχτές θύρες Telnet. Όπως και το P2P Bot management πρωτόκολλο έτσι και αυτός ο μηχανισμός εξάπλωσης που χρησιμοποιεί είναι ιδιαίτερα προσεγμένος. Τα καλά νέα είναι ότι το HNS δεν μπορεί να παραμείνει μόνιμα σε μολυσμένες συσκευές, πράγμα που σημαίνει ότι το κακόβουλο λογισμικό καταργείται αυτόματα με την επανεκκίνηση κάθε συσκευής.
Δεδομένου ότι πολλά από αυτά τα νέα botnets εξαφανίζονται μετά από λίγες εβδομάδες, ας ελπίσουμε ότι ο προγραμματιστής του HNS θα βαρεθεί και θα εγκαταλείψει το “πείραμα” του.
