Threat Database Botnets 动量僵尸网络

动量僵尸网络

越来越多的僵尸网络由运行Linux操作系统的设备组成。在这种类型的最新操作中,有Momentum僵尸网络。僵尸网络的运营商通常会创建针对个人设备,服务器或IoT(物联网)设备等的恶意软件。但是,在Momentum僵尸网络活动中使用的恶意软件并不局限于此,它可以追随IoT设备,路由器,各种智能手机等。看来Intel,ARM,MIPS等CPU架构对于Momentum僵尸网络的操作并不安全。据报道,在目标设备最初渗透之后,Momentum僵尸网络的操作员将部署辅助负载。第二阶段威胁可能是Mirai后门威胁, Kaiten威胁或BASHLITE威胁。

扫描互联网上的脆弱系统

为了发现新的潜在受害者,Momentum僵尸网络的创建者对Web进行了扫描,以寻找容易受到危害的系统。这意味着运行过时软件的系统将位于Momentum僵尸网络操作员列表的顶部。这就是恶意软件专家警告用户不要忽视软件更新的原因,因为这使他们非常容易受到网络攻击。

用于DDoS攻击并通过IRC服务器进行控制

如今,大多数僵尸网络都用于挖掘各种加密货币,然后将其转移到攻击者的钱包中。但是,在加密货币矿工开始流行之前,大多数僵尸网络已被用于所谓的DDoS(分布式拒绝服务)攻击。此类攻击可以针对不同的网络或在线服务,并确保使它们脱机。 Momentum僵尸网络能够发起30种DDoS攻击类型。这使得Momentum僵尸网络特别有效。 Momentum僵尸网络是借助IRC(Internet中继聊天)服务器来控制的。该服务器用作攻击者的C&C(命令与控制)服务器,受感染的计算机将通过该服务器从僵尸网络的操作员接收远程命令。

正如我们已经提到的,至关重要的是,使设备上存在的所有软件保持更新,以最大程度地降低遭受网络骗子侵害的机会。此外,重要的是更改默认的登录凭据并使用强密码,这将使您遭受任何潜在攻击的可能性大大降低。最后但并非最不重要的一点是,确保您的PC受信誉良好的反恶意软件解决方案保护,以确保设备和数据安全。

趋势

最受关注

正在加载...