Simps Botnet lånar funktioner från Mirai och Gafgyt Malware

Trickbot Streals Passwords From Browsers

Botnet-projekt har ökat sedan Mirai Botnets källkod publicerades online. Detta gjorde det möjligt för cyberbrottslingar att skapa dussintals spin-offs, varav många hade ganska "framgångsrika" kampanjer. Vanligtvis används botnät för ett av dessa ändamål - bryta kryptovaluta, skicka ut skräppost, annonsbedrägerier eller delta i DDoS-aktiviteter (distribution-denial-of-service). Botnet vi diskuterar idag tillhör den senare kategorin.

Simps Botnets skapare har valt att använda kod och bibliotek från två av de mest populära botnetprojekten de senaste åren - Mirai och Gafgyt. Det är helt tillägnad att utföra DDoS-attacker, och det är troligt att dess operatörer hyr ut det till andra hackare. Överraskande nog är Simps Botnets författare väldigt djärva när det gäller att marknadsföra projektet - de har skapat en Discord-server som är dedikerad till att kommunicera med potentiella kunder och de har laddat upp flera YouTube-videor som visar Simps Botnet.

Uppgifterna som publicerades på YouTube och Discord visar att Simps Botnet är ganska nytt - de första diskussionerna om det går tillbaka till april 2021. Simps Botnet-nyttolast är avsedda att köras på enheter som använder ARM-arkitekturen, och botnätets primära mål visas för att vara routrar och smarta hemmenheter. Naturligtvis utnyttjar brottslingarna enheterna genom att använda en av två infektionsvektorer:

  • Få tillgång genom att använda standardinloggningsuppgifterna eller dåliga lösenord (t.ex. 123456.)
  • Exploaterar sårbara enheter som kör föråldrad firmware med buggar.

Användare vars enheter har äventyrats av Simps Botnet kanske inte märker något ovanligt eftersom detta implantat inte försöker påverka enhetens prestanda eller stabilitet. Den enda nackdelen de kanske märker är att deras nätverksbandbredd ibland kommer att öka när botnet utför en DDoS-attack.

För att skydda dina enheter från Simps Botnet och liknande hot bör användarna skydda alla internetanslutna enheter med ett bra lösenord. Dessutom bör de aldrig skjuta upp uppdateringar eftersom de kan bli utsatta för fjärranfall på grund av nya sårbarheter. Att skydda dina IoT-enheter (Internet-of-things) kan vara enkelt med guider som 5 säkerhetstips som hjälper dig att skydda dina IoT-enheter .

May 20, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.