Mozi kötü amaçlı yazılım botnet, öldürme anahtarının gizemli kullanımından sonra kararıyor

2 yıl önce

Mozi kötü amaçlı yazılım botnet etkinliği, gizemli bilinmeyen bir partinin 27 Eylül 2023'te tüm botları devre dışı bırakmak için bir öldürme anahtarını tetikleyen bir yük göndermesinin ardından Ağustos ayında kayboldu.

Mozi, 2019'da ortaya çıkan, öncelikle yönlendiriciler, dijital video kaydediciler ve diğer İnternet bağlantılı aletler gibi IoT cihazlarını hedefleyen iyi bilinen bir DDOS (dağıtılmış hizmet reddi) kötü amaçlı yazılım botnet'tir.

Kötü amaçlı yazılım, cihazları tehlikeye atmak ve onları Bittorrent'in DHT (dağıtılmış hash tablosu) protokolünü kullanarak iletişim kurdukları merkezi olmayan eşler arası ağının bir parçası haline getirmek için bilinen güvenlik açıklarından veya zayıf varsayılan şifrelerden yararlanmıştır.

Bugün ESET, telemetri verilerinin 8 Ağustos 2023'te Mozi aktivitesinde keskin bir düşüş gösterdiğini ve Hindistan'daki tüm operasyonları durdurarak başlayarak bildirdi.

Bunu, 16 Ağustos 2023'te Botnet'in kaynaklandığı Çin'de benzer bir ani faaliyet feshi izledi.

Son olarak, 27 Eylül 2023'te, tüm Mozi Bots'a sekiz kez bir UDP mesajı gönderildi ve bunlara HTTP aracılığıyla bir güncelleme indirmelerini söyleyen, aşağıdakilere neden olan:

Öldürme anahtarına basılan, izlemeye yardımcı olmak için uzak bir sunucuya da ping yapabilen yeni yük için kalıcılığı korumayı tercih etmesi, kontrollü bir yayından kaldırma anlamına gelir.

ESET'in kod analizi, orijinal Mozi kodu ile yayından kaldırmada kullanılan ikili dosyalar arasında güçlü benzerlikler gösterdi, bu da yükü imzalamak için doğru özel anahtarlara sahipti.

Bu, ya orijinal Botnet içerik oluşturucularının ve/veya Çin kolluk kuvvetlerinin yayından kaldırma işleminin katılımını ima ediyor, ancak şimdilik bu cevapsız kalıyor.

Çevrimdışı olan en üretken botnetlerden birinin iyi haberlerine rağmen, maalesef, daha fazla DDOS kötü amaçlı yazılım botnetleri, Web'i her gün savunmasız IOT'lar için tarıyor.

Bu nedenle, kullanıcılar en son ürün yazılımı sürümünü kullanarak cihazlarını düzeltmeli, güçlü şifreler kullanmalı ve bunları kritik ağlardan izole etmelidir.

Mirai DDOS kötü amaçlı yazılım varyantı, 13 yönlendirici istismarıyla hedefleri genişletir

Qakbot Botnet 700.000'den fazla bilgisayarı bulaştıktan sonra söküldü

P2Pinfect Botnet Etkinliği Daha Sık Yazılım Varyantları ile 600x Surves

Mirai Varyant, DDOS saldırıları için düşük maliyetli Android TV kutularını enfekte eder

FBI enfekte Windows PC'lerden Qakbot kötü amaçlı yazılımları nasıl nükleerleştirdi?

Kaynak: Bleeping Computer

More Posts