Hvad er Shellbot Botnet

Shellbot Botnet er et botnet, der primært angriber Linux servere og sårbare tingenes Internet (IoT) enheder. Cybersikkerhed selskab TrendMicro var dem, der afslørede gruppen hacking, (som de kaldte “Outlaw”) distribution malware. Shellbot Botnet

“We uncovered an operation of a hacking group, which we’re naming “Outlaw” (translation derived from the Romanian word haiduc, the hacking tool the group primarily uses), involving the use of an IRC bot built with the help of Perl Shellbot.”

gruppen er angiveligt ansvarlig for kompromitterende FTP-servere i en japansk kunst institution og en regering site i Bangladesh. Ifølge TrendMicro knyttet de derefter de kompromitterede servere til en klynge med høj tilgængelighed til at være vært for en IRC udsmider, som de derefter bruges til at kommando og kontrol den spirende botnet.

“Aside from finding several exploit files that allowed us to understand how the initial exploit on the first server worked, we also found configuration files of the hackers’ toolset that allowed them to target organizations through DoS and SSH brute force, using so-called “class files.” Moreover, this suggests that the threat actors were building a botnet that can be used for cybercriminal purposes.”

angribere omdelt bot via et exploit målretning ShellShock sårbarhed i fortiden, men det er nu blevet konstateret for at spredes gennem Drupalgeddon2 sårbarhed. Det synes at malware primært angriber IoT enheder og Linux servere, men kan også påvirke Windows-baserede miljøer og Android-enheder. I de angreb, der er blevet analyseret, tog hackere angiveligt fordel af tidligere brute-tvunget eller kompromitteret værter.

Hidtil, har ingen udbredte angreb fra gruppen været bemærket.

Sådan Fjern Shellbot Botnet malware

Malwaren bør påvises ved troværdig anti-malware-software, såsom ESET, Symantec og BitDefender. Du kan finde en liste over registreringer here.

  • Perl/Shellbot.NAI af ESET
  • Backdoor.Perl.Shellbot.B af BitDefender
  • BV:Shellbot-et [Expl] af Avast/AVG
  • SecurityRisk.gen1 af Symantec
  • Backdoor:Perl/Shellbot.Z af Microsoft

Offers

More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.

  • WiperSoft revision detaljer WiperSoft er et sikkerhedsværktøj, der giver real-time sikkerhed fra potentielle trusler. I dag, mange brugernes stræbe imod download gratis software fra internettet, m ...

    Download|mere
  • Er MacKeeper en virus?MacKeeper er hverken en virus eller et fupnummer. Mens der er forskellige meninger om program på internettet, en masse af de folk, der så notorisk hader programmet aldrig har b ...

    Download|mere
  • Mens skaberne af MalwareBytes anti-malware ikke har været i denne branche i lang tid, gør de for det med deres entusiastiske tilgang. Statistik fra sådanne websites som CNET viser, at denne sikkerh ...

    Download|mere

Skriv et svar