New Fodcha Ddos Botnet, her gün 100'den fazla kurbanı hedefliyor

4 yıl önce

Hızla büyüyen bir botnet, her gün 100'den fazla kurbanı dağıtılmış (DDOS) saldırılarında 100'den fazla kurbanı hedeflemek için yönlendiricileri, DVR'leri ve sunucuları ens sağlıyor.

QIHOO 360'ın Ağ Güvenliği Araştırma Laboratuvarı (360 Netlab) araştırmacılar tarafından Fodcha adında yeni keşfedilen kötü amaçlı yazılım, 29 Mart arasında 62.000'den fazla cihaza yayıldı.

Botnet ile bağlantılı benzersiz IP adreslerinin sayısı da 360 netlab, her gün Çin IP adreslerini kullanarak, çoğu Çin Unicom'un hizmetlerini kullanarak (% 59,9), Çin IP adreslerini kullanarak 10.000 güçlü bir Fodcha bot ordusunu izlediklerini söyleyerek salınır. ve Çin Telekom (% 39.4).

Netlab, "İle çalıştığımız güvenlik topluluğundan doğrudan verilere dayanarak, günlük canlı botların sayısı 56000'den fazla" dedi.

"Global Enfeksiyon, Çin'de olduğu gibi oldukça büyük görünüyor 10.000'den fazla günlük aktif bot (IP) ve ayrıca 100'den fazla DDOS mağduru günlük olarak hedefleniyor."

Fodcha, birden fazla cihazda N-Günü güvenlik açıklarını kötüye kullanmak için tasarlanmış istismarları kullanarak yeni cihazları enfekte eder ve CrazyFia'yı Dubbed.

Fodcha Botnet tarafından hedeflenen cihazların ve hizmetlerin listesi şunları içerir ancak bunlarla sınırlı değildir:

Fodcha Operatörleri, savunmasız cihazlardaki güvenlik açısından açık olan cihazların örneklerini başarıyla eriştikten sonra, kötü amaçlı yazılım yükünü dağıtmak için CrazyFia tarama sonuçlarını kullanır.

360 netlab daha fazla keşfedildiği gibi, Botnet, Hedef MIPS, MPSL, ARM, X86 ve diğer CPU mimarilerini örneklemektedir.

2022 yılından bu yana, Botnet, Cloud satıcısının ilk C2 alanını aşağı indirdikten sonra FRIDGEXPERTS [.] CC'ye geçtiğinde, Command-and-Control (C2) etki alanını 19 Mart'a kadar olan [.] Komutunu kullanıyor.

"V1'den V2'den geçiş, V1 versiyonuna karşılık gelen C2 sunucularının bir bulut satıcısı tarafından kapatıldığı gerçeğinden kaynaklanmaktadır, bu nedenle Fodcha'nın operatörlerinin, V2'yi yeniden başlatmak ve C2'yi güncellemek için seçenekleri yoktu."

"Yeni C2, bir düzineden fazla IP'ten daha fazla eşleniyor ve ABD, Kore, Japonya ve Hindistan gibi birden fazla ülkede dağıtılıyor, Amazon, Dedipath, Digitalocean, Linode ve diğerleri gibi daha fazla bulut sağlayıcıları içeriyor."

360 NetLAB raporunun sonunda Botnet'in nasıl çalıştığını ve göstergelerinin nasıl çalıştığına dair daha fazla bilgi bulabilirsiniz.

Yeni Enemybot DDOS Botnet, ordusuna yönlendiriciler ve iotları işe alıyor

Beastmode Botnet, yeni yönlendirici istismarıyla DDOS gücünü arttırır

Kötü amaçlı yazılım çetesi tarafından botnet büyümek için kullanılan halkın redis sömürüsü

Rus savunma firması Rostec, DDOS saldırısından sonra web sitesini kapattı

Rusya, 17.000 IP'lerin listesini iddia ettiği gibi Rus org'leri

Kaynak: Bleeping Computer

More Posts