EnemyBotがCMSサーバーとモバイルデバイスを狙う

AT&T Alien Labsの研究者は、EnemyBotと呼ばれる新しいボットネットを選び出しました。このマルウェアは、KekSecurityおよびFreakoutとしても知られるKeksecという名前の脅威アクターによって開発および使用されているとされています。

新しい調査によると、ボットネットは急速にアップグレードされ、新しい機能で拡張されています。 EnemyBotは現在、モノのインターネットユニット、コンテンツ管理システムサーバー、Androidを実行するモバイルデバイスなど、さまざまなデバイスやシステムに侵入することを目指しています。

EnemyBotの拡張と新たに追加された機能の一部には、新たに発見された多数の脆弱性の悪用が含まれます。 EnemyBot自体は、フランケンシュタインの怪物のようなものであり、MiraiやQbotなど、他の多くの悪名高いボットネットからコードと機能のチャンクを調達しています。さらに悪いことに、EnemyBotのソースコードの最新バージョンがGitHubに公開されており、試してみたい脅威アクターなら誰でも利用できます。

EnemyBotの背後にいる脅威アクターであるKeksecは、ボットネットマルウェアの操作に関する豊富な経験を持っています。 Keksecは、LinuxとWindowsの両方のシステムを標的としたボットネットマルウェアと、Pythonベースのデュアルシステムボットネットを以前に開発したと考えられています。

マルウェアの新機能の中には、悪名高いLog4jの脆弱性の悪用や、過去2か月間に発見されたその他のセキュリティ上の欠陥がいくつかあります。

May 30, 2022
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.