Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-26-2025, 08:47 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Несмотря на арест, ботнет продолжает функционировать.

Китайские правоохранители арестовали операторов масштабного IoT-ботнета, известного как Mozi. По данным исследовательской команды Netlab китайской компании Qihoo 360, арест произошел еще в июле нынешнего года, но, несмотря на это, ботнет продолжает функционировать.
«Mozi использует сетевую структуру P2P [peer-to-peer], и одно из “преимуществ” P2P-сети заключается в том, что даже в случае отключения некоторых узлов вся сеть продолжит работать и оставшиеся узлы будут заражать другие уязвимые устройства. Поэтому мы наблюдаем распространение Mozi», - пояснили эксперты.
В прошлом месяце специалисты Microsoft предупредили о новых возможностях Mozi, в частности, вредонос теперь может вмешиваться в интернет-трафик зараженных систем с помощью DNS-спуфинга и перехвата HTTP-сессий для перенаправления пользователей на вредоносные домены.
Mozi разработан на основе исходных кодов ряда известных вредоносных семейств, таких как Gafgyt, Mirai и IoT Reaper. По оценкам специалистов, в настоящее время ботнет насчитывает порядка 1,5 млн инфицированных устройств, большая часть из которых расположена в Китае и Индии.
Mozi в основном атакует уязвимые маршрутизаторы и видеорегистраторы, компрометируя устройства через ненадежные или установленные по умолчанию учетные данные. Сам ботнет используется для осуществления DDoS-атак, кражи данных или выполнения вредоносной полезной нагрузки.
Кроме прочего, функционал вредоноса включает майнинговый модуль, распространяющийся по типу червя с помощью использования ненадежных FTP- и SSH-паролей. Mozi связывается с зараженными узлами через протокол DHT (Distributed Hash Table), что позволяет ботнету беспрепятственно функционировать.
«Образцы Mozi не обновляются уже некоторое время, но это не значит, что Mozi больше не представляет угрозу. Поскольку части сети, которая уже распространилась в интернете, продолжают оставаться инфицированными, новые устройства заражаются ежедневно», - предупредили исследователи.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 12:46 PM.