Что такое Shellbot Botnet

Shellbot Botnet является ботнета, что прежде всего нападения серверов Linux и уязвимых Интернет вещей (IoT) устройств. Кибербезопасности компании TrendMicro были те, которые обнаружили взлом группы (который они назвали «Изгой») распространение вредоносных. Shellbot Botnet

«We uncovered an operation of a hacking group, which we’re naming “Outlaw” (translation derived from the Romanian word haiduc, the hacking tool the group primarily uses), involving the use of an IRC bot built with the help of Perl Shellbot.»

группа по сообщениям отвечает за компрометации FTP-серверы в учреждение японского искусства и сайт правительства в Бангладеш. Согласно TrendMicro они затем связаны скомпрометировано серверы в кластер высокой доступности провести вышибала IRC, который они затем используются для командования и управления формирующейся ботнета.

«Aside from finding several exploit files that allowed us to understand how the initial exploit on the first server worked, we also found configuration files of the hackers’ toolset that allowed them to target organizations through DoS and SSH brute force, using so-called “class files.” Moreover, this suggests that the threat actors were building a botnet that can be used for cybercriminal purposes.»

нападавшие распространили бот через подвиг ориентации ShellShock уязвимости в прошлом, но теперь было отмечено для распространения через Drupalgeddon2 уязвимости. Кажется, что вредоносная программа прежде всего нападения IoT устройств и серверов Linux, но также может влиять на сред на основе Windows и Android устройств. В ходе нападений, которые были проанализированы хакеры сообщениям воспользовались ранее заставили грубой или скомпрометированных узлов.

До настоящего времени были замечены не распространенные атаки из группы.

Как удалить вредоносных программ Shellbot Botnet

Вредоносные программы должны быть обнаружены заслуживающих доверия анти вредоносного программного обеспечения, таких как ESET, Symantec и BitDefender. Вы можете найти список обнаружений here.

  • Perl/Shellbot.NAI, ESET
  • Backdoor.Perl.Shellbot.B, BitDefender
  • BV:Shellbot-[Expl], стоп/AVG
  • SecurityRisk.gen1 компанией Symantec
  • Backdoor:Perl/Shellbot.Z Майкрософт

Offers

More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.

  • WiperSoft обзор детали WiperSoft является инструментом безопасности, который обеспечивает безопасности в реальном в ...

    Скачать|больше
  • Это MacKeeper вирус?MacKeeper это не вирус, и это не афера. Хотя существуют различные мнения о программе в Интернете, мн ...

    Скачать|больше
  • Хотя создатели антивирусной программы MalwareBytes еще не долго занимаются этим бизнесом, они восполняют этот нед ...

    Скачать|больше

Добавить комментарий