Abcbot Botnet konzentriert sich auf DDoS-Angriffe

Trickbot Coronavirus-Themed Samples

Die Go-Sprache von Google wird von vielen Malware-Entwicklern schnell übernommen, und es scheint, dass auch Botnet-Betreiber dem gleichen Muster folgen. In den letzten Nachrichten verfolgt das BotenaGo Botnet Internet-of-Things-Geräte, die für bestimmte Exploits anfällig sind. Dies ist jedoch nicht das einzige derzeit aktive Go-basierte Botnet – auch das Abcbot Botnet ist erwähnenswert. Dieses neue Projekt wurde Anfang November von Sicherheitsforschern identifiziert. Es scheint sich auf die Ausführung flexibler Distributed-Denial-of-Service-Angriffe zu spezialisieren, die Server, Dienste und andere mit dem Internet verbundene Anwendungen ausschalten können.

Abcbot Botnet nutzt Geräte durch schwache Passwörter aus

Die Malware zielt auf eine breite Palette von Cloud-basierten Diensten ab, und die Betreiber suchen nach Systemen, auf denen schwache Passwort-Anmeldeinformationen ausgeführt werden. Die infizierten Geräte scannen das Internet nach anderen anfälligen Systemen und erhöhen so die Geschwindigkeit der Verbreitung von Abcbot Botnet. Derzeit sucht die Bedrohung nach schwachen Passwörtern in SSH, FTP, Redis, Mssql, Mongo und PostgreSQL. Darüber hinaus nutzt es auch eine ältere WebLogic-Sicherheitslücke aus, die in ungepatchten Diensten zu finden ist.

Abgesehen von der DDoS-Funktionalität bietet das Botnet nicht viele Features. Es ist in der Lage, seine Nutzlast automatisch zu aktualisieren, sodass die Kriminellen hinter der Operation problemlos neue Funktionen einführen oder den Command-and-Control-Server und andere Konfigurationen ändern können.

Die Forscher, die die Entwicklung des Projekts verfolgen, berichten, dass die Betreiber von Abcbot Botnet anscheinend zwischen verschiedenen Strategien und Technologien wechseln. Zum Beispiel war die ursprüngliche Version des DDoS-Features kaum funktionsfähig und wurde innerhalb weniger Wochen schnell durch eine aufwändigere Version ersetzt. Es ist jedoch sehr wahrscheinlich, dass die Schöpfer des Botnets weiterhin verschiedene Updates und Verbesserungen vorantreiben werden, um die Funktionalität des Betriebs zu verbessern.

Es ist einfach, sich vor dem Abcbot-Botnet zu schützen, wenn Sie wissen, wie die Kriminellen ihre Ziele auswählen. Stellen Sie sicher, dass alle mit dem Internet verbundenen Dienste und Anwendungen mit sicheren Anmeldeinformationen geschützt sind. Achten Sie natürlich auch darauf, regelmäßig nach ausstehenden Firmware-Updates und Sicherheitspatches zu suchen, die Schwachstellen beheben können.

November 16, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.