De maker van de BrickerBot-malware claimt dat zijn kwaadaardige software ongeveer 10 miljoen apparaten heeft geïnfecteerd. Daarnaast zegt hij te stoppen met zijn 'opschoonactie'. De malware maakt kwetsbare internet-of-things-apparaten vrijwel onbruikbaar.
De persoon, die zichzelf aanduidt als The Doctor of The Janitor, maakte zijn beslissing om te stoppen bekend aan Bleeping Computer. De site heeft al eerder een interview met de BrickerBot-maker gepubliceerd, waarbij zijn identiteit zo goed mogelijk is onderzocht. Destijds claimde de persoon achter de malware dat hij twee miljoen apparaten had geïnfecteerd. Dat zou betekenen dat er acht miljoen apparaten in acht maanden zijn bijgekomen.
De malwaremaker noemt verschillende redenen voor zijn beslissing om te stoppen. Zo zouden zijn acties eraan bijdragen dat de 'iot-beveiligingsramp' als minder ernstig wordt gezien. Hij zegt verder dat hij actie ondernam om iedereen tijd te geven om maatregelen te nemen, maar in zijn ogen wordt er niet genoeg ondernomen om de beveiliging van iot-apparaten te verbeteren. Bovendien zouden overheden eenvoudiger achter zijn identiteit kunnen komen als hij doorgaat met zijn acties.
Naar eigen zeggen is de persoon achter BrickerBot sinds november van vorig jaar met zijn actie bezig. Zijn malware werd onder meer opgemerkt door beveiligingsbedrijven en daarmee ook door het Amerikaanse Cert. Zo publiceerde het beveiligingsbedrijf Radware in april een analyse van de malware, waaruit bleek dat deze geïnfecteerde systemen zo goed als onbruikbaar maakte door het bestandssysteem te beschadigen en het aantal kernel threads naar 1 te verlagen.
De maker van BrickerBot ziet zijn activiteit als een soort 'opschoonactie' om kwetsbare iot-apparaten van het internet te halen. Dat neemt niet weg dat zijn acties illegaal zijn en er ethische bezwaren bestaan. Er zijn ook andere, soortgelijke malwarevarianten te vinden. Bijvoorbeeld de Hajime-malware, die bedoeld is om de uitbreiding van het Mirai-botnet te remmen. Dat botnet bestaat uit kwetsbare iot-apparaten als ip-camera's en digitale videorecorders en is in staat om grote ddos-aanvallen uit te voeren.