Simps Botnet leent functies van Mirai en Gafgyt Malware

Trickbot Streals Passwords From Browsers

Botnet-projecten zijn in opkomst sinds de broncode van Mirai Botnet online is gepubliceerd. Hierdoor konden cybercriminelen tientallen spin-offs creëren, waarvan er vele redelijk 'succesvolle' campagnes hadden. Botnets worden doorgaans voor een van deze doeleinden gebruikt: cryptocurrency delven, spam verzenden, advertentiefraude of deelnemen aan distributed-denial-of-service (DDoS) -activiteiten. Het botnet dat we vandaag bespreken, behoort tot de laatste categorie.

De makers van The Simps Botnet hebben ervoor gekozen om code en bibliotheken te gebruiken van twee van de meest populaire botnetprojecten van de afgelopen jaren: Mirai en Gafgyt. Het is volledig gewijd aan het uitvoeren van DDoS-aanvallen en het is waarschijnlijk dat de operators het aan andere hackers verhuren. Verrassend genoeg zijn de auteurs van Simps Botnet erg gewaagd als het gaat om het promoten van het project - ze hebben een Discord-server opgezet die speciaal is bedoeld om te communiceren met potentiële klanten, en ze hebben verschillende YouTube-video's geüpload die het Simps Botnet demonstreren.

De gegevens die zijn gepubliceerd op YouTube en Discord laten zien dat het Simps Botnet vrij nieuw is - de eerste discussies erover dateren van april 2021. De Simps Botnet-payloads zijn bedoeld om te draaien op apparaten die de ARM-architectuur gebruiken, en de primaire doelen van het botnet verschijnen routers en slimme apparaten voor thuis zijn. Natuurlijk misbruiken de criminelen de apparaten door een van de twee infectievectoren te gebruiken:

  • Toegang krijgen door de standaard inloggegevens of slechte wachtwoorden te gebruiken (bijv. 123456.)
  • Exploitatie van kwetsbare apparaten met verouderde firmware vol bugs.

Gebruikers van wie de apparaten zijn gecompromitteerd door het Simps Botnet, merken mogelijk niets bijzonders, aangezien dit implantaat de prestaties of stabiliteit van het apparaat niet probeert te beïnvloeden. Het enige nadeel dat ze misschien opmerken, is dat hun netwerkbandbreedte af en toe pieken wanneer het botnet een DDoS-aanval uitvoert.

Om uw apparaten te beschermen tegen het Simps Botnet en soortgelijke bedreigingen, moeten gebruikers alle op internet aangesloten apparaten beschermen met een goed wachtwoord. Bovendien mogen ze updates nooit uitstellen, omdat ze zichzelf kunnen blootstellen aan aanvallen op afstand vanwege nieuwe kwetsbaarheden. Het beschermen van uw Internet-of-Things (IoT) -apparaten kan eenvoudig zijn met handleidingen zoals 5 beveiligingstips die u zullen helpen uw IoT-apparaten te beschermen .

May 20, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.