Abcbot Botnet richt zich op DDoS-aanvallen

Trickbot Coronavirus-Themed Samples

De Go-taal van Google wordt snel overgenomen door veel malware-ontwikkelaars en het lijkt erop dat ook botnet-operators hetzelfde patroon volgen. In recent nieuws gaat het BotenaGo Botnet achter Internet-of-Things-apparaten aan die kwetsbaar zijn voor specifieke exploits. Dit is echter niet het enige op Go gebaseerde botnet dat momenteel actief is - het Abcbot Botnet is ook het vermelden waard. Dit nieuwe project is begin november door beveiligingsonderzoekers in kaart gebracht. Het lijkt zich te specialiseren in het uitvoeren van flexibele gedistribueerde denial-of-service-aanvallen die servers, services en andere met internet verbonden applicaties kunnen uitschakelen.

Abcbot Botnet maakt misbruik van apparaten via zwakke wachtwoorden

De malware is gericht op een breed scala aan cloudgebaseerde services en de operators zijn op zoek naar systemen met zwakke wachtwoordreferenties. De geïnfecteerde apparaten gaan verder met het scannen van internet op andere kwetsbare systemen, waardoor de verspreidingssnelheid van Abcbot Botnet wordt verhoogd. Momenteel zoekt de dreiging naar zwakke wachtwoorden in SSH, FTP, Redis, Mssql, Mongo en PostgreSQL. Daarnaast maakt het ook gebruik van een oudere WebLogic-kwetsbaarheid die kan worden gevonden in niet-gepatchte services.

Behalve de DDoS-functionaliteit biedt het botnet niet veel functies. Het kan zijn payload automatisch bijwerken, waardoor de criminelen achter de operatie gemakkelijk nieuwe functies kunnen introduceren of de command-and-control-server en andere configuraties kunnen wijzigen.

De onderzoekers die de ontwikkeling van het project volgen, melden dat de operators van Abcbot Botnet lijken te schakelen tussen verschillende strategieën en technologieën. De eerste versie van de DDoS-functie was bijvoorbeeld nauwelijks functioneel en werd binnen een paar weken snel vervangen door een meer uitgebreide versie. Het is echter zeer waarschijnlijk dat de makers van het botnet verschillende updates en verbeteringen zullen blijven pushen om de functionaliteit van de operatie te verbeteren.

Veilig blijven voor het Abcbot Botnet is gemakkelijk als je weet hoe de criminelen hun doelwitten met de hand uitkiezen. Zorg ervoor dat alle op internet gerichte services en applicaties zijn beveiligd met veilige inloggegevens. Zorg er natuurlijk ook voor dat u regelmatig controleert op in behandeling zijnde firmware-updates en beveiligingspatches die kwetsbaarheden kunnen verhelpen.

November 16, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.