タグ: ボットネット

darkreading.com

LinuxボットネットEvooo1Bot、Miraiの機能をDDoS以外にも大幅拡張

新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの

cyberpress.org

Dysphoriaボットネット、29万6000台のIoTデバイスを侵害しDDoSと住宅用プロキシ運用に悪用

特別レポートにより、Dysphoriaボットネットに侵害されたインターネット接続デバイスが約29万6000台に上ることが判明しました。これは、分散型サービス拒否(DDoS)攻撃や住宅用プロキシ運用にすでに関連付けられているIoT脅威の大規模な拡大を示すものです。 このレポートでは、掲載されたすべてのイベントを「重大」

cyberpress.org

Aeternumボットネット、Polygonブロックチェーンのスマートコントラクトを悪用しテイクダウン耐性のあるC2を構築

Aeternumと名付けられた新種のマルウェア活動が、Polygonブロックチェーンをコマンド&コントロール(C2)チャネルとして利用していることが確認されました。これにより、従来のボットネットよりもインフラの除去が困難になっています。 感染デバイスは単一のサーバーやドメインに依存せず、パブリックブロックチェーン上に

gbhackers.com

Aeternumがマルウェアの命令をPolygonブロックチェーンに隠蔽、サーバー摘発では消去不能に

「Aeternum」と呼ばれる新たに分析されたマルウェア攻撃キャンペーンが、公開ブロックチェーンであるPolygonをコマンド&コントロール(C2)チャネルとして悪用していることが判明しました。これにより攻撃者は、従来型のサーバーやドメインに依存せずボットネットへの命令を配信できるようになります。Installing

therecord.media

Miraiの新亜種、悪名高いボットネットコードにステルス機能を追加

悪名高いMiraiボットネットコードに複数の機能を追加したマルウェアが、インターネットに接続されたハードウェアの脆弱性を少なくとも1カ月にわたって積極的に悪用していることが、木曜日に研究者らによって明らかになりました。 Evooo1Botと名付けられたこのLinuxベースのマルウェアは、Alcatel、D-Link

gbhackers.com

Kimwolf v7、悪用コードを削除し感染は外部ローダーに依存

新たに確認されたKimwolf v7のビルドは、AndroidおよびIoTを狙うこのボットネットが、オールインワン型の侵害ツールキットから、より専門特化したDDoSおよびプロキシリレー用ペイロードへと移行していることを示しています。 最新の亜種では、組み込みのスキャン機能、悪用機能、ブルートフォース機能が削除されてお

cyberscoop.com

Kimwolfボットネット、テイクダウンに耐えるべく再構築される——研究者らが指摘

主にハイジャックされたAndroid TVボックスやその他のインターネット接続機器によって稼働している悪名高いボットネットの開発者が、攻撃トラフィックを通常のWebブラウジングに紛れ込ませ、コマンドチャネルが法執行機関に押収されないようにする新バージョンを公開しました。Palo Alto Networksの研究者らが

infosecurity-magazine.com

TeamPCP、2020年から続く暗号資産マイニング型攻撃活動に由来と判明

3月にオープンソース開発者向けツールを標的として連鎖的なサプライチェーン攻撃を仕掛けたグループが、2020年にまで遡るインフラ攻撃、および乗っ取られたAIインフラから構築された初の自己増殖型ボットネットと関連づけられました。 Oligo Securityが8月5日に発表した新たな調査結果によると、TeamPCP