Le botnet Bitxor20 abuse de la vulnérabilité Log4J

La vulnérabilité Log4J a permis à des dizaines de cybercriminels d'étendre rapidement leur portée et d'amplifier l'efficacité de leurs attaques. L'une des familles de logiciels malveillants qui a volé sous le radar jusqu'à présent est le Botnet Bitxor20. Ce malware est compatible avec les appareils utilisant l'architecture Linux ARM. Les criminels à l'origine du botnet Bitxor20 sont peut-être actifs depuis près de deux mois, et pendant cette période, leur charge utile a subi de nombreuses améliorations.

Que peut faire le botnet Bitxor20 ?

Le botnet est spécialisé dans l'exfiltration des données sensibles des systèmes infectés, le déploiement de rootkits et la transformation des réseaux infectés en serveurs proxy. La fonctionnalité rootkit est certainement une approche intéressante car elle rendrait la découverte et la suppression du Botnet Bitxor20 beaucoup plus difficiles. De plus, il n'y a pas beaucoup de rootkits compatibles avec les systèmes Linux.

Un autre avantage intéressant du Botnet Bitxor20 est sa capacité à transférer des données entre la victime et le serveur de commande et de contrôle via le protocole DNS. Bien que cela limite la quantité d'informations qu'il peut transférer, cela permet aux criminels de dissimuler facilement le trafic malveillant avec un trafic légitime. De plus, les services de pare-feu ont tendance à être beaucoup plus détendus lorsqu'il s'agit de filtrer les requêtes DNS, ce qui donne au botnet Bitxor20 un avantage lorsqu'il s'agit de contourner les défenses du pare-feu.

Alors que la plupart des botnets exploitant la vulnérabilité Log4J se sont spécialisés dans les attaques par déni de service distribué (DDoS) ou l'extraction de crypto-monnaie, le botnet Bitxor20 vise ailleurs. Inutile de dire qu'il s'agit d'une menace exceptionnellement dangereuse qui doit être stoppée à tout prix. L'utilisation d'outils de sécurité et de pare-feu Linux à jour, ainsi que l'application des dernières mises à jour du micrologiciel et des correctifs logiciels est un excellent moyen d'atténuer les attaques de logiciels malveillants de ce type.

March 18, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.