Security Week 4: Боты для фанатов GTA, вредоносные аддоны для Chrome с технологиями Яндекса
|
|
Пятница, 16 Февраля 2018 г. 00:34
+ в цитатник
Новость на русском,
подробности на английском

Недавно был обнаружен новый IoT-ботнет, созданный, по всей видимости, большим фанатом GTA: командный сервер размещен в домене фанатских мультиплеерных модов для GTA San Andreas. Помимо хостинга самопальных серверов «Сан-Андреаса», на сайте можно заказать DDoS-атаку за умеренную плату (от 20 долларов). Прозвали новый ботнет JenX, из-за рабочего бинарного файла с нежным девичьим именем Jennifer.
Заводчик JenX не стал изобретать велосипед, скорее уж наоборот, наскреб по сусекам. Для вербовки новых ботов зловред пользуется уязвимостями в маршрутизаторах Realtek и Huawei (код соответствующих эксплойтов был выложен автором печально известного BrickerBot в свободный доступ). Кроме того, в JenX используется обфускация кода через логическую функцию XOR с тем же ключом, что и в PureMasuta, — исходники этого зловреда в свободный доступ не попадали, но были
опубликованы на дарк-форуме с доступом только по приглашениям. Вдобавок реверс-инжиниринг вскрыл еще и преемственность с Mirai.
Читать дальше ->
https://habrahabr.ru/post/349234/
Метки:
author Kaspersky_Lab
информационная безопасность
блог компании «лаборатория касперского»
ddos
ботнеты
яндекс.метрика
расширения chrome
личные данные
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-