EnemyBot apunta a servidores CMS y dispositivos móviles

Los investigadores de AT&T Alien Labs han seleccionado una nueva botnet llamada EnemyBot. El malware supuestamente es desarrollado y utilizado por el actor de amenazas que se conoce con el nombre de Keksec, también conocido como Kek Security y Freakout.

Según la nueva investigación, la red de bots se está actualizando y ampliando rápidamente con nuevas funciones. EnemyBot ahora tiene como objetivo infestar una amplia gama de dispositivos y sistemas, incluidas unidades de Internet de las cosas, servidores de sistemas de administración de contenido y dispositivos móviles con Android.

Parte de la expansión de EnemyBot y las capacidades recién agregadas incluyen la explotación de una serie de vulnerabilidades recién descubiertas. EnemyBot en sí mismo es un poco un monstruo de Frankenstein, que obtiene fragmentos de su código y funcionalidad de una serie de otras botnets infames, como Mirai y Qbot. Para empeorar las cosas, las últimas versiones del código fuente de EnemyBot se han colocado en GitHub y están disponibles para cualquier actor de amenazas que quiera probarlo.

Keksec, el actor de amenazas detrás de EnemyBot, tiene una rica experiencia anterior con el funcionamiento de malware de botnet. Se cree que Keksec desarrolló previamente malware de botnet que se dirigía a los sistemas Linux y Windows, así como a un botnet de sistema dual basado en Python.

Entre las nuevas capacidades del malware se encuentra la explotación de la infame vulnerabilidad Log4j y un puñado de otras fallas de seguridad descubiertas en los últimos meses.

May 30, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.