EnemyBot tar sikte på CMS-servere og mobile enheter

Forskere med AT&T Alien Labs har plukket fra hverandre et nytt botnett kalt EnemyBot. Skadevaren er angivelig utviklet og brukt av trusselaktøren som går under navnet Keksec, også kjent som Kek Security og Freakout.

I følge den nye forskningen blir botnettet raskt oppgradert og utvidet med ny funksjonalitet. EnemyBot har nå som mål å infisere et bredt spekter av enheter og systemer, inkludert Internet of Things-enheter, innholdsstyringssystemservere og mobile enheter som kjører Android.

En del av EnemyBots utvidelse og nylig tilførte funksjoner inkluderer utnyttelse av en rekke nylig oppdagede sårbarheter. EnemyBot i seg selv er litt av et Frankenstein-monster, og henter deler av koden og funksjonaliteten fra en rekke andre beryktede botnett, som Mirai og Qbot. For å gjøre vondt verre, har de nyeste versjonene av EnemyBots kildekode blitt lagt ut på GitHub og er tilgjengelige for enhver trusselaktør som ønsker å prøve det.

Keksec, trusselaktøren bak EnemyBot, har rik tidligere erfaring med å operere botnett-skadevare. Det antas at Keksec tidligere har utviklet skadelig programvare for botnettverk som målrettet både Linux- og Windows-systemer, samt et Python-basert botnett med to systemer.

Blant de nye egenskapene til skadevare er utnyttelsen av den beryktede Log4j-sårbarheten og en håndfull andre sikkerhetsfeil oppdaget i løpet av de siste par månedene.

May 30, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.