2 Remove Virus

Odstrániť Shellbot Botnet

Čo je Shellbot Botnet

Shellbot Botnet je botnet, ktorý primárne útoky linuxové servery a citlivé zariadenia internetu vecí (IoT). Cybersecurity spoločnosť TrendMicro boli tí, ktorí odhalili hackerské skupiny, (ktoré nazvali “Outlaw”) distribúciu malwaru.

“We uncovered an operation of a hacking group, which we’re naming “Outlaw” (translation derived from the Romanian word haiduc, the hacking tool the group primarily uses), involving the use of an IRC bot built with the help of Perl Shellbot.”

skupina je údajne zodpovedný za kompromitujúce FTP servery japonské umenie inštitúcie a vláda stránky v Bangladéši. Podľa TrendMicro, oni potom prepojené ohrozená servery vysokej dostupnosti klastra hostiť IRC vyhadzovača, ktorý potom používajú na command and control vznikajúce botnet.

“Aside from finding several exploit files that allowed us to understand how the initial exploit on the first server worked, we also found configuration files of the hackers’ toolset that allowed them to target organizations through DoS and SSH brute force, using so-called “class files.” Moreover, this suggests that the threat actors were building a botnet that can be used for cybercriminal purposes.”

útočníci boli distribuované topánok cez exploit zacielenie ShellShock zraniteľnosti v minulosti, ale teraz bolo poznamenané sa šíri prostredníctvom zraniteľnosti Drupalgeddon2. Zdá sa, že malware predovšetkým útoky IoT zariadenia a Linux servery, ale môžu tiež ovplyvniť prostredia so systémom Windows a Android zariadenia. V útoky, ktoré boli analyzované, hackeri údajne využil predtým hovado-nútenej alebo ohrozená hostiteľov.

Doteraz všimli bez rozsiahle útoky zo skupiny.

Ako odstrániť Shellbot Botnet malware

Malware by mali byť detekované dôveryhodné anti-malware softvér, ako napríklad ESET, Symantec a BitDefender. Môžete nájsť zoznam odhalení here.


More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.