Threat Database Botnets 動量殭屍網絡

動量殭屍網絡

越來越多的殭屍網絡由運行Linux操作系統的設備組成。在這種類型的最新操作中,有Momentum殭屍網絡。殭屍網絡的運營商通常會創建針對個人設備,服務器或IoT(物聯網)設備等的惡意軟件。但是,在Momentum殭屍網絡活動中使用的惡意軟件並不局限於此,它可以追隨IoT設備,路由器,各種智能手機等。看來Intel,ARM,MIPS等CPU架構對於Momentum殭屍網絡的操作並不安全。據報導,在目標設備最初滲透之後,Momentum殭屍網絡的操作員將部署輔助負載。第二階段威脅可能是Mirai後門威脅, Kaiten威脅或BASHLITE威脅。

掃描互聯網上的脆弱系統

為了發現新的潛在受害者,Momentum殭屍網絡的創建者對Web進行了掃描,以尋找容易受到危害的系統。這意味著運行過時軟件的系統將位於Momentum殭屍網絡操作員列表的頂部。這就是惡意軟件專家警告用戶不要忽視軟件更新的原因,因為這使他們非常容易受到網絡攻擊。

用於DDoS攻擊並通過IRC服務器進行控制

如今,大多數殭屍網絡都用於挖掘各種加密貨幣,然後將其轉移到攻擊者的錢包中。但是,在加密貨幣礦工開始流行之前,大多數殭屍網絡已被用於所謂的DDoS(分佈式拒絕服務)攻擊。此類攻擊可以針對不同的網絡或在線服務,並確保使它們脫機。 Momentum殭屍網絡能夠發起30種DDoS攻擊類型。這使得Momentum殭屍網絡特別有效。 Momentum殭屍網絡是藉助IRC(Internet中繼聊天)服務器來控制的。該服務器用作攻擊者的C&C(命令與控制)服務器,受感染的計算機將通過該服務器從殭屍網絡的操作員接收遠程命令。

正如我們已經提到的,至關重要的是,使設備上存在的所有軟件保持更新,以最大程度地降低遭受網絡騙子侵害的機會。此外,重要的是更改默認的登錄憑據並使用強密碼,這將使您遭受任何潛在攻擊的可能性大大降低。最後但並非最不重要的一點是,確保您的PC受信譽良好的反惡意軟件解決方案保護,以確保設備和數據安全。

熱門

最受關注

加載中...