EnemyBot 瞄准 CMS 服务器和移动设备

AT&T Alien Labs 的研究人员挑选出了一个名为 EnemyBot 的新僵尸网络。据称,该恶意软件是由名为 Keksec 的威胁参与者开发和使用的,也称为 Kek Security 和 Freakout。

根据新的研究,僵尸网络正在迅速升级和扩展新功能。 EnemyBot 现在的目标是感染各种设备和系统,包括物联网单元、内容管理系统服务器和运行 Android 的移动设备。

EnemyBot 的扩展和新增功能的一部分包括利用一些新发现的漏洞。 EnemyBot 本身有点像弗兰肯斯坦怪物,它从许多其他臭名昭著的僵尸网络(例如 Mirai 和 Qbot)中获取大量代码和功能。更糟糕的是,最新版本的 EnemyBot 源代码已发布在 GitHub 上,任何想要尝试的威胁参与者都可以使用它。

Keksec 是 EnemyBot 背后的威胁参与者,之前在操作僵尸网络恶意软件方面拥有丰富的经验。据信 Keksec 之前开发了针对 Linux 和 Windows 系统的僵尸网络恶意软件,以及基于 Python 的双系统僵尸网络。

该恶意软件的新功能包括利用臭名昭著的 Log4j 漏洞和过去几个月发现的一些其他安全漏洞。

May 30, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。