[Symantec] รายงาน Hajime ดูเหมือนจะเป็นหนอนหมวกสีขาวที่กระจายไปทั่ว Telnet ในการซื้อเพื่อป้องกันอุปกรณ์ IOT แทนที่จะทำอะไรที่เป็นอันตรายจริง ๆ
[Brian Benchoff] เขียนบทความสั้น ๆ ที่ยอดเยี่ยมเกี่ยวกับ Hajime Worm เช่นเดียวกับเรื่องราวที่เกิดขึ้นเมื่อค้นพบครั้งแรกในเดือนตุลาคมปีที่แล้ว ในเวลานั้นดูเหมือนว่าจุดเริ่มต้นของ IOT Botnet ที่เป็นอันตรายออกมาทำให้เกิดปัญหา DDoS บางอย่าง ในช่วงเปลี่ยนกิจกรรมที่บ้าคลั่งตอนนี้ดูเหมือนว่าหนอนเป็นอุปกรณ์ที่ปลอดภัยจริงที่ได้รับผลกระทบจาก IOT Botnet รายใหญ่อีกแห่งที่ทำเช่นนี้ได้รับการโจมตี DDoS โจมตี DDoS เมื่อเร็ว ๆ นี้อีกครั้งที่ตัวแปร Mirai รุ่นใหม่ได้เปิดตัวแอปพลิเคชันเลเยอร์การโจมตีเพราะรหัสที่มาถูกอัพโหลดไปยังบัญชี GitHub และดัดแปลง
Hajime เป็น Botnet ที่ซับซ้อนกว่า Mirai เนื่องจากควบคุมผ่านคำสั่งการแพร่กระจายแบบเพียร์ทูเพียร์ผ่านอุปกรณ์ที่ติดเชื้อในขณะที่หลังใช้ที่อยู่ที่มีรหัสยากสำหรับคำสั่งและการควบคุม BOTNET Hajime ยังสามารถปิดบังตนเองได้ดีขึ้นจัดการเพื่อซ่อนตัวเองจากกระบวนการทำงานและซ่อนไฟล์จากอุปกรณ์
ผู้เขียนสามารถเปิดสคริปต์เชลล์ไปยังอุปกรณ์ที่ติดไวรัสใด ๆ ในเครือข่ายได้ตลอดเวลาและรหัสเป็นแบบแยกส่วนดังนั้นความสามารถใหม่สามารถเพิ่มได้ในการบิน เห็นได้ชัดจากรหัสที่มีการพัฒนาเวลาในการพัฒนาในการพัฒนาหนอนตัวนี้
แล้วทั้งหมดนี้จะไปไหน จนถึงตอนนี้เริ่มที่จะดูเหมือนการต่อสู้ทางไซเบอร์ของความชั่วร้าย vs ที่ดี หรือเป็นสงครามสนามหญ้าระหว่างคู่แข่ง Cyber-Mafias เวลาเท่านั้นที่จะบอก.