Editors' Pick

RapperBot malware

A Fortinet FortiGuard Labs kutatói úgy vélik, hogy ez egy újra felbukkanó kampány az év elején, amelyet SSH-szerverek brutális erőltetésére használtak, és amelyet augusztusban fedeztek fel. Ezt a törzset akkor találták meg, amikor a kutatók nyomon követték a korábban észlelt kampány tevékenységeit. Hamar nyilvánvalóvá vált, hogy számos jelentős különbség van köztük – olyannyira, hogy az új kártevő kevésbé hasonlít a RapperBot-ra, mint egy régebbi kampány, amelyet februárban figyeltek meg, mielőtt eltűnt volna. Az SSH brute forcing kód helyett ez a kampány a szokásosabb Telnet megfelelőt tartalmazza, amelyet többnyire önszaporításra használnak. A kutatók szerint a régi Mirai Satori botnetre hasonlít. A Mirai botnetet 2016 augusztusában fedezték fel, és azóta a legnagyobb elosztott szolgáltatásmegtagadási (DDoS) támadásokhoz használják különböző változataiban.

FORRÁS