Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-26-2025, 08:33 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Ежедневно вредоносом заражается более 50 тысяч компьютеров.

Сложная ботнет-сеть, известная как MyloBot, скомпрометировала тысячи систем, большинство из которых расположены в Индии, США, Индонезии и Иране. Согласно данным компании BitSight, в настоящее время ежедневно появляется более 50 тысяч уникальных зараженных систем. Когда как за весь 2020 год MyloBot поразил только 250 тысяч хостов.
MyloBot был впервые обнаружен в 2017 году, а задокументирован компанией Deep Instinct в середине 2018 года. В ноябре того же года эксперты из Lumen Black Lotus Labs охарактеризовали ботнет следующим образом: «Что делает MyloBot опасным, так это его способность загружать и выполнять любую полезную нагрузку после заражения хоста. Это означает, что в любое время он может загрузить любой другой тип вредоносного ПО, который пожелает злоумышленник».
В прошлом году было замечено, что вредоносная программа отправляла со взломанных устройств электронные письма с вредоносными вложениями в виде программ-вымогателей.

Схема заражения вредоносным ПО MyloBot
Известно, что MyloBot использует многоступенчатую последовательность для распаковки и запуска вредоносного бота. Примечательно, что на протяжении двух недель после запуска вредонос не предпринимает ровно никаких действий. Он связывается с C2-сервером только по истечении этого срока, чтобы обойти обнаружение антивирусными системами.
Основная функция ботнета — установить соединение с прописанным C2-сервером и ждать от него дальнейших инструкций. «Когда Mylobot получает инструкцию от C2-сервера, он превращает зараженный компьютер в прокси. Зараженная машина может обрабатывать множество подключений и ретранслировать трафик», — заявили в BitSight.
При анализе инфраструктуры MyloBot специалисты обнаружили соединения с резидентной прокси-службой BHProxies, которую и используют скомпрометированные машины.
Исследователи из BitSight заявили, что MyloBot, сильно видоизменившийся с момента появления, ещё имеет потенциал развития. Со временем ботнет, вероятно, получит ещё больше функций и различных мер от обнаружения, а также будет ещё стремительнее наращивать базу заражённых хостов. Всё это делает MyloBot одним из самых опасных ботнетов в мире.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 05:45 PM.