Simps Botnet låner funktioner fra Mirai og Gafgyt Malware

Trickbot Streals Passwords From Browsers

Botnet-projekter har været stigende lige siden Mirai Botnets kildekode blev offentliggjort online. Dette tillod cyberkriminelle at skabe snesevis af spin-offs, hvoraf mange havde ret 'succesrige' kampagner. Typisk bruges botnets til et af disse formål - minedrift af kryptovaluta, udsendelse af spam, annoncesvindel eller deltagelse i DDoS-aktiviteter (distribueret denial-of-service). Botnet, vi diskuterer i dag, hører til sidstnævnte kategori.

Simps Botnets skabere har valgt at bruge kode og biblioteker fra to af de mest populære botnet-projekter i de senere år - Mirai og Gafgyt. Det er helt dedikeret til at udføre DDoS-angreb, og det er sandsynligt, at dets operatører lejer det ud til andre hackere. Overraskende nok er Simps Botnets forfattere meget modige, når det kommer til at promovere projektet - de har oprettet en Discord-server dedikeret til at kommunikere med potentielle kunder, og de har uploadet flere YouTube-videoer, der demonstrerer Simps Botnet.

Dataene offentliggjort på YouTube og Discord viser, at Simps Botnet er ret nyt - de første diskussioner om det går tilbage til april 2021. Simps Botnet-nyttelastene er beregnet til at køre på enheder, der bruger ARM-arkitekturen, og de primære mål for botnet vises at være routere og smart enheder til hjemmet. Selvfølgelig udnytter de kriminelle enhederne ved hjælp af en af to infektionsvektorer:

  • Få adgang ved at bruge standard loginoplysninger eller dårlige adgangskoder (f.eks. 123456.)
  • Udnyttelse af sårbare enheder, der kører forældet firmware, der er fyldt med fejl.

Brugere, hvis enheder er kompromitteret af Simps Botnet, bemærker muligvis ikke noget usædvanligt, da dette implantat ikke forsøger at påvirke enhedens ydeevne eller stabilitet. Den eneste ulempe, de måske bemærker, er, at deres netværksbåndbredde lejlighedsvis øges, når botnet udfører et DDoS-angreb.

For at beskytte dine enheder mod Simps Botnet og lignende trusler skal brugerne beskytte alle internetforbundne enheder med en god adgangskode. Desuden bør de aldrig udsætte opdateringer, da de måske ender med at udsætte sig for fjernangreb på grund af nye sårbarheder. Det kan være let at beskytte dine IoT-enheder (Internet-of-things) med guider som 5 sikkerhedstip, der hjælper dig med at beskytte dine IoT-enheder .

May 20, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.