RapperBot Malware Leiht sich von Mirai aus

RapperBot ist der Name einer Malware, die von Forschern der FortiGuard Labs entdeckt wurde.

Die neue Bot-Malware basiert auf Code des berüchtigten Mirai-Botnetzes und wurde als „sich schnell entwickelnd“ beschrieben. Der Hauptunterschied, der RapperBot von Mirai unterscheidet, ist seine Fähigkeit, Anmeldeinformationen mit einer Brute-Force-Methode zu knacken und auf SSH-Server zuzugreifen, während Mirai nach offenen Telnet-Ports suchte.

Ein weiterer großer Unterschied sind die neu hinzugefügten Funktionen von RapperBot, die es ermöglichen, Persistenz auf den kompromittierten Geräten zu erreichen und so den Zugriff auch nach dem Neustart der Geräte zu ermöglichen, selbst nachdem der Kern der Malware entfernt wurde.

RapperBot scannt, ähnlich wie Mirai, eine große Anzahl von Geräten, die dem Internet ausgesetzt sind, und sucht nach SSH-Servern, die Passwörter akzeptieren. Die Malware ruft ihre Brute-Force-Liste von ihren Command-and-Control-Servern ab, sodass die Botnet-Betreiber diese Liste im Laufe der Zeit erweitern können, ohne Code-Updates an die Malware-Payload senden zu müssen.

Persistenz wird erreicht, indem ein SSH-Schlüssel zu ~/.ssh/authorized_keys hinzugefügt wird, der den Zugriff auf diese Geräte nach einem harten Neustart des Geräts oder sogar nach dem Entfernen der Malware ermöglicht.

Die Forscher wiesen auf die merkwürdige Besessenheit von RapperBot hin, auf infizierten Geräten Fuß zu fassen. Tatsächlich entscheidet sich RapperBot für diese Art hartnäckiger Beharrlichkeit gegenüber der Selbstausbreitung, da die Selbstausbreitungsfähigkeit der Malware in einem Juni-Update entfernt wurde.

August 8, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.