歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
MyloBot 僵屍網路快速蔓延,每天感染超過5萬台設備
2023 / 02 / 24
編輯部
外媒披露 MyloBot僵屍網路正席捲全球,受害目標大部分位於印度、美國、印尼和伊朗。
MyloBot 僵屍網路於2017年出現,並於2018 年被首次被 記錄在案。MyloBot 這幾年已發展出很強的反分析技術和下載功能。BitSight 公司曾表示,目前 MyloBot 每天感染超過 5 萬台設備。
Mylobot 僵屍網路之所以危險,是因為其能夠在感染主機後下載和執行任何類型的有效載荷,代表它可以隨時下載攻擊者想要的任何類型惡意軟體。去年,Mylobot被發現參與一場網路犯罪,從被入侵的端點處發送勒索電子郵件。
目前已知,MyloBot 僵屍網路採用了多階段序列來解封包並啟動機器人惡意軟體,值得注意的是,它會在受害系統中沉潛14 天,以躲避檢測。
BitSight 表示,MyloBot 僵屍網路主要功能是建立與嵌入惡意軟體中的硬編碼 C&C連接,並等待進一步的指令。當 Mylobot 收到指令時,會將受感染的電腦轉換為代理,被感染的機器將此時能夠處理許多連接,並轉發通過命令和控制伺服器發送的流量。
後續,MyloBot 的更新反覆運算利用了一個下載器,該下載器反過來聯繫伺服器,後者回應一個包含檢索MyloBot 有效載荷連結的加密消息。
專家提醒,MyloBot 並不是單獨作案,可能是網路犯罪事件的一部分。因為調查對僵屍網路的某個 IP 位址進行反向 DNS 查詢時,發現它與名為“clients.bhproxys[.]com”的功能變數名稱有聯繫。
本文轉載自TheHackerNews。
殭屍網路
最新活動
2024.10.03
2024 數位經濟資安趨勢論壇
2024.09.12
ISO 27001認證是什麼?可否自行導入?資安懶人包
2024.09.13
[高雄專場]「神機妙算料事準,洞悉威脅守安全」資安超前部署論壇
2024.09.19
安碁學苑資安職能線上講座:資訊安全工程師
2024.09.24
【2024 叡揚資安趨勢講堂】
2024.09.27
零信任資安強化企業防禦韌性媒合交流會
看更多活動
大家都在看
最新Linux 版本Cicada勒索軟體 鎖定 VMware ESXi 伺服器
TXOne Networks籲半導體業強化資產生命週期防護
Jamf 與微軟簽署五年合作協議,透過 Microsoft Azure 加速成長
內部滲透測試在AI時代下對資安防護的重要性
駭客招數不斷翻新,「用戶帳號」仍是首要目標
資安人科技網
文章推薦
Ivanti修復端點管理軟體重大漏洞 可遭遠端程式碼執行攻擊
Palo Alto Networks 完成收購 IBM 的 QRadar SaaS 業務
車載資安的未來:把車輛視為端點加以保護