Čo je Shellbot Botnet

Shellbot Botnet je botnet, ktorý primárne útoky linuxové servery a citlivé zariadenia internetu vecí (IoT). Cybersecurity spoločnosť TrendMicro boli tí, ktorí odhalili hackerské skupiny, (ktoré nazvali “Outlaw”) distribúciu malwaru. Shellbot Botnet

“We uncovered an operation of a hacking group, which we’re naming “Outlaw” (translation derived from the Romanian word haiduc, the hacking tool the group primarily uses), involving the use of an IRC bot built with the help of Perl Shellbot.”

skupina je údajne zodpovedný za kompromitujúce FTP servery japonské umenie inštitúcie a vláda stránky v Bangladéši. Podľa TrendMicro, oni potom prepojené ohrozená servery vysokej dostupnosti klastra hostiť IRC vyhadzovača, ktorý potom používajú na command and control vznikajúce botnet.

“Aside from finding several exploit files that allowed us to understand how the initial exploit on the first server worked, we also found configuration files of the hackers’ toolset that allowed them to target organizations through DoS and SSH brute force, using so-called “class files.” Moreover, this suggests that the threat actors were building a botnet that can be used for cybercriminal purposes.”

útočníci boli distribuované topánok cez exploit zacielenie ShellShock zraniteľnosti v minulosti, ale teraz bolo poznamenané sa šíri prostredníctvom zraniteľnosti Drupalgeddon2. Zdá sa, že malware predovšetkým útoky IoT zariadenia a Linux servery, ale môžu tiež ovplyvniť prostredia so systémom Windows a Android zariadenia. V útoky, ktoré boli analyzované, hackeri údajne využil predtým hovado-nútenej alebo ohrozená hostiteľov.

Doteraz všimli bez rozsiahle útoky zo skupiny.

Ako odstrániť Shellbot Botnet malware

Malware by mali byť detekované dôveryhodné anti-malware softvér, ako napríklad ESET, Symantec a BitDefender. Môžete nájsť zoznam odhalení here.

  • Perl/Shellbot.NAI spoločnosťou ESET
  • Backdoor.Perl.Shellbot.B od BitDefender
  • BV:Shellbot-[Expl] Avast/AVG
  • SecurityRisk.gen1 spoločnosťou Symantec
  • Backdoor:perl/Shellbot.Z spoločnosťou Microsoft

Offers

More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.

  • Prezrite si Podrobnosti WiperSoft WiperSoft je bezpečnostný nástroj, ktorý poskytuje real-time zabezpečenia pred možnými hrozbami. Dnes mnohí používatelia majú tendenciu stiahnuť softvér ...

    Na stiahnutie|viac
  • Je MacKeeper vírus?MacKeeper nie je vírus, ani je to podvod. I keď existujú rôzne názory na program na internete, veľa ľudí, ktorí nenávidia tak notoricky program nikdy používal to, a sú ...

    Na stiahnutie|viac
  • Kým tvorcovia MalwareBytes anti-malware nebol v tejto činnosti dlho, robia sa na to s ich nadšenie prístup. Štatistiky z týchto stránok ako CNET ukazuje, že bezpečnostný nástroj je jedným ...

    Na stiahnutie|viac

Pridaj komentár