В отличие от остальных ботнетов, в состав которых чаще всего входят персональные компьютеры, Mirai инфицирует устройства из сферы "Интернета вещей", такие как камеры и видеорегистраторы с установленными заводскими логинами и паролями.
С тех пор, как исходный код трояна стал достоянием общественности, вирусописатели активно взялись за разработку новых вариантов вредоноса. По данным экспертов, в октябре появилось еще четыре C&C-сервера, связанных с деятельностью Mirai. Почти половина ботнетов расположена в США и Бразилии, причем многие из них порядка на 80% состоят из видеорегистраторов.
Согласно специалистам, большая часть ботнетов используется для DDoS-атак на игровые серверы и местные IP-адреса. В частности, исследователи зафиксировали несколько атак, мощность которых составляла более 100 Гб/с.
Ранее исследователь, известный как MalwareMustDie, сообщил о появлении трояна Linux/NyaDrop для IoT-устройств. Вредонос представляет собой дроппер, загружающий более мощное вредоносное ПО.