Threat Database Botnets „LiquorBot“

„LiquorBot“

„Mirai" botnetas laikomas vienu sėkmingiausių botnetų interneto istorijoje. Matydami šio liūdnai pagarsėjusio roboto tinklo sėkmę, daugelis kibernetinių sukčių ėmėsi savęs, kad bandytų atkartoti. Kai kurie iš jų pasiskolins funkcijas iš garsaus „ Mirai Botnet" ir bandys sukurti savo užgrobtų sistemų tinklą. Vienas naujausių atvejų yra „LiquorBot" kampanija. Kenkėjiškų programų tyrėjai atidžiai stebėjo „botnet" LiquorBot veiklą, nes ši kampanija atrodo labai dinamiška ir gana efektyvi.

Suleidžia kriptovaliutos kalnakasius

„LiquorBot" robotų tinklo tikslas yra švirkšti kriptovaliutos išminuotojus užkrėstose sistemose. Tai reiškia, kad „LiquorBot" internetinis kompiuteris sunaikins kompromituotų prietaisų ir šifrų valiutų skaičiavimo galią, tuo pačiu įsitikinęs, kad visas sugeneruotas monetas perduos savo operatoriaus piniginėms. Dėl to gali sumažėti įsiskverbusių mašinų gyvenimo trukmė. „LiquorBot" botnetas nukopijavo „Mirai" botneto C&C („Command & Control") serverio išdėstymo projektą. Tačiau pagrindinis skirtumas tarp „LiquorBot" ir „Mirai" „botnet" modulių yra tas, kad pirmasis yra parašytas „Google Go" programavimo kalba.

Tiksliniai maršrutizatoriai daugiausia

Naudingoji apkrova, susieta su „LiquorBot" robotu, yra suderinama su x86, x64, MIPS, ARM64 ir ARM CPU architektūromis. Tai reiškia, kad „LiquorBot" botnet operatoriai gali pakenkti daugybei įvairių įrenginių. Tačiau ištyrus „LiquorBot" robotų tinklo veiklą, atrodytų, kad pagrindinis užpuolikų taikinys yra maršrutizatoriai. Siekdama pakenkti savo tikslams, „LiquorBot" grėsmė pasinaudos dvylika viešai žinomų įvairių maršrutizatorių prekės ženklų išnaudojimų. Kitas infiltracijos metodas, kurį naudoja „botnet" „LiquorBot", yra silpnų „Secure Shell" paslaugų išnaudojimas.

Skirtingai nuo daugelio robotinių tinklų, kurie paprastai naudojami DDoS (paskirstyto paslaugų neigimo) išpuoliams paleisti, „LiquorBot" botnetas atrodo naudojamas tik kriptovaliutoms išgauti. Kenkėjiškų programų autoriai, pavyzdžiui, „botneto LiquorBot" operatoriai, yra linkę į žinomus išnaudojimus ir pasenusią programinę įrangą, kad įsibrautų į savo taikinius. Štai kodėl ekspertai pataria vartotojams įsitikinti, kad visą savo programinę įrangą atnaujina, įskaitant šiuos daiktų interneto (daiktų interneto) įrenginius, tokius kaip maršrutizatoriai, išmanieji įrenginiai ir kt.

Tendencijos

Labiausiai žiūrima

Įkeliama...