Huis > Cyber ​​Nieuws > Nieuw ontdekte Chalubo-botnet gebruikt als DoS-wapen
CYBER NEWS

Nieuw ontdekte Chalubo Botnet Gebruikt als een DoS Weapon

De Chalubo botnet is een recent ontdekte malware die is gevonden om de geavanceerde functies van andere bedreigingen bevatten en worden gebruikt voor DoS (denial-of-service) aanval campagnes. Op dit moment verschillende aanvallen slechtzienden zijn geweest. Ons artikel geeft een overzicht van hoe de malware -functies.




De Chalubo Botnet is een geduchte DoS Weapon

Een nieuwe gevaarlijke malware genaamd de Chalubo botnet is ontdekt door een team van security onderzoekers. Verschillende iteraties ervan zijn gevonden om infecties te veroorzaken. De eerste versies die eraan gekoppeld zijn waargenomen in augustus waar drie kwaadaardige componenten werden gebruikt in een aanval tegen x86-machines. Dit wordt toegeschreven aan een vroege testen aanval die waarschijnlijk is een manier voor de operatoren te fine-tunen en tweaken het botnet.

Het Elknot dropper werd later gebruikt om een ​​volledige versie van de malware te leveren. De gevangen genomen monsters blijkt dat er verschillende varianten van deze beschikbaar - er zijn gespecialiseerde versies voor elke architectuur. Dit maakt het zeer effectief tegen zowel servers als ivd-apparaten.

Verwante Story: [wplinkpreview url =”https://sensorstechforum.com/malware-evades-av-detection/”]Nieuwe Schadelijke Campaign ontwijkt AV Detection, downloads Spyware

In september een verschuiving in de infectie tactiek werd waargenomen. In plaats van de druppelaar de kwaadaardige component afhing brute force-aanvallen tegen remote desktop services. De hackers geladen de infectie script met de standaard referenties en vaak gebruikt gebruikersnaam en wachtwoord combinaties. Bijgewerkte versies van de Chalubo botnet gekenmerkte geavanceerde anti-analyse code die hen beschermd tegen ontdekt door zowel beheerders als beveiligingssoftware. Dit wordt gedaan door de lancering van een hardcoded script dat de volgende handelingen uitvoert:

  1. firewall Bypass
  2. Installatie van de “wget” downloaden nut als het niet aanwezig is.
  3. Het downloaden van een tweede-fase script
  4. System Wijziging
  5. Log Files Removal

Wat volgt is de werkelijke bot deployment. Toen begon het zal aansluiten op een specifieke-hacker gecontroleerde server en het verslag van de succesvolle infectie. De waargenomen hacker instructies zou andere modules gelang van de apparaatconfiguratie downloaden. Tot nu toe lijkt het erop dat de Chalubo botnet wordt gebruikt om alle elementaire DoS-aanvallen uit te voeren - DNS, UDP en SYN overstromingen tegen een gegeven doel. We verwachten dat de aanvallen en de verdere verbeteringen aan de code base zal blijven. Zoals het botnet is gebaseerd op scripts en algemeen beschikbare broncode is er de mogelijkheid dat het zal worden verkocht of verhandeld op de ondergrondse hacker marktplaatsen. Als zodanig nakomelingen versies kunnen bevatten gevaarlijker modules.

Martin Beltov

Martin studeerde af met een graad in de uitgeverij van de universiteit van Sofia. Als een cyber security enthousiast dat hij geniet van het schrijven over de nieuwste bedreigingen en de mechanismen van inbraak.

Meer berichten

Volg mij:
Tjilpen

Laat een bericht achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Privacybeleid.
Daar ben ik het mee eens