Abcbot Botnet konzentriert sich auf DDoS-Angriffe
Die Go-Sprache von Google wird von vielen Malware-Entwicklern schnell übernommen, und es scheint, dass auch Botnet-Betreiber dem gleichen Muster folgen. In den letzten Nachrichten verfolgt das BotenaGo Botnet Internet-of-Things-Geräte, die für bestimmte Exploits anfällig sind. Dies ist jedoch nicht das einzige derzeit aktive Go-basierte Botnet – auch das Abcbot Botnet ist erwähnenswert. Dieses neue Projekt wurde Anfang November von Sicherheitsforschern identifiziert. Es scheint sich auf die Ausführung flexibler Distributed-Denial-of-Service-Angriffe zu spezialisieren, die Server, Dienste und andere mit dem Internet verbundene Anwendungen ausschalten können.
Abcbot Botnet nutzt Geräte durch schwache Passwörter aus
Die Malware zielt auf eine breite Palette von Cloud-basierten Diensten ab, und die Betreiber suchen nach Systemen, auf denen schwache Passwort-Anmeldeinformationen ausgeführt werden. Die infizierten Geräte scannen das Internet nach anderen anfälligen Systemen und erhöhen so die Geschwindigkeit der Verbreitung von Abcbot Botnet. Derzeit sucht die Bedrohung nach schwachen Passwörtern in SSH, FTP, Redis, Mssql, Mongo und PostgreSQL. Darüber hinaus nutzt es auch eine ältere WebLogic-Sicherheitslücke aus, die in ungepatchten Diensten zu finden ist.
Abgesehen von der DDoS-Funktionalität bietet das Botnet nicht viele Features. Es ist in der Lage, seine Nutzlast automatisch zu aktualisieren, sodass die Kriminellen hinter der Operation problemlos neue Funktionen einführen oder den Command-and-Control-Server und andere Konfigurationen ändern können.
Die Forscher, die die Entwicklung des Projekts verfolgen, berichten, dass die Betreiber von Abcbot Botnet anscheinend zwischen verschiedenen Strategien und Technologien wechseln. Zum Beispiel war die ursprüngliche Version des DDoS-Features kaum funktionsfähig und wurde innerhalb weniger Wochen schnell durch eine aufwändigere Version ersetzt. Es ist jedoch sehr wahrscheinlich, dass die Schöpfer des Botnets weiterhin verschiedene Updates und Verbesserungen vorantreiben werden, um die Funktionalität des Betriebs zu verbessern.
Es ist einfach, sich vor dem Abcbot-Botnet zu schützen, wenn Sie wissen, wie die Kriminellen ihre Ziele auswählen. Stellen Sie sicher, dass alle mit dem Internet verbundenen Dienste und Anwendungen mit sicheren Anmeldeinformationen geschützt sind. Achten Sie natürlich auch darauf, regelmäßig nach ausstehenden Firmware-Updates und Sicherheitspatches zu suchen, die Schwachstellen beheben können.