您现在的位置是:网络安全 >>正文
MyloBot 僵尸网络在全球范围内快速蔓延,每天感染超过 50000 台设备
网络安全63人已围观
简介The Hacker News 网站披露,名为 MyloBot 的僵尸网络正在席卷全球,已经成功破坏数以千计的网络系统。据悉,受害目标大部分位于印度、美国、印度尼西亚和伊朗。MyloBot 僵尸网络早 ...
The 尸网Hacker News 网站披露,名为 MyloBot 的络全僵尸网络正在席卷全球 ,已经成功破坏数以千计的球范网络系统。据悉 ,围内受害目标大部分位于印度、快速美国 、蔓延每天印度尼西亚和伊朗。感染

2017 年,超过MyloBot 僵尸网络出现在网络世界 ,台设2018 年首次被 Deep Instinct 记录在案 ,尸网经过几年的云计算络全发展,已经具备很强的球范反分析技术和下载功能。BitSight 公司曾表示,围内目前 MyloBot 每天感染超过 5 万台设备 。快速
2018 年 11月 ,蔓延每天Lumen 黑莲花实验室指出,Mylobot 僵尸网络之所以危险,是因为其能够在感染主机后下载和执行任何类型的有效载荷,此举意味着它可以随时下载攻击者想要的模板下载任何其它类型恶意软件。
2022 年 ,业内人士发现 Mylobot 恶意软件从被入侵的端点处发送了勒索电子邮件 ,作为寻求一场超过 2700 美元比特币的网络犯罪活动中一部分 。

已知 ,MyloBot 僵尸网络采用了多阶段序列来解包并启动机器人恶意软件 ,值得注意的是,在试图联系指挥和控制(C2)服务器之前 ,亿华云它还会在受害系统中“静默”14 天,以躲避检测。
BitSight 表示,MyloBot 僵尸网络主要功能是建立与嵌入恶意软件中的硬编码 C2 域的连接 ,并等待进一步的指令。当 Mylobot 收到 C2 的指令时 ,会将受感染的高防服务器计算机转换为代理 ,被感染的机器将此时能够处理许多连接,并转发通过命令和控制服务器发送的流量 。
后续,MyloBot 的更新迭代利用了一个下载器,该下载器反过来联系 C2 服务器,后者回应一个包含检索MyloBot 有效载荷链接的加密消息 。

最后 ,源码下载安全专家强调 ,MyloBot 并不是单独作案,可能是网络犯罪事件的一部分。之所以这样说 ,是因为对僵尸网络 C2 基础设施相关的某个 IP 地址进行反向 DNS 查找时,发现与名为“clients.bhproxys[.]com”的域名有联系。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/337c699656.html
相关文章
新型勒索软件 CACTUS 利用 VPN 漏洞开展攻击活动
网络安全The Hacker News 网站披露,网络安全研究人员发现一种名为 CACTUS 的新型勒索软件正在利用 VPN 设备中的漏洞,对大型商业实体进行网络攻击。Kroll 公司在与 The Hacke ...
【网络安全】
阅读更多华硕UEFI大白菜装机教程——轻松打造个性化电脑
网络安全在当今数字化时代,个人电脑已成为人们不可或缺的工具。而自己组装一台个性化的电脑,不仅能满足个人需求,还能充分发挥自己的技术实力和创造力。本文将以华硕UEFI大白菜装机教程为主题,为读者提供一份详尽的指 ...
【网络安全】
阅读更多锤子手机玩王者体验如何?(以锤子手机为工具,玩王者游戏的乐趣如何体验?)
网络安全作为一款备受关注的国产手机品牌,锤子手机一直以其独特的设计和出色的性能脱颖而出。而《王者荣耀》作为一款热门的手机游戏,受到了广大玩家的喜爱。本文将以锤子手机为工具,探讨在这款热门游戏中的体验如何,进一 ...
【网络安全】
阅读更多