XLoader Botnet

Editors' Pick

A CheckPoint kutatói egy új verzióját azonosították a XLoader Botnetnet, amit 2021 óta követnek. Az XLoader, a Formbook utódja, amely megjelenése óta már legalább kétszer frissítettek. A CheckPoint az XLoader 2.5-ös verziójában talált legfontosabb változtatásokat ismerteti, valamint bepillantást enged a 2.6-os verzió kommunikációjába.

A frissített XLoader v.2.5 jelentős változtatásokat vezetett be ebben az algoritmusban. Ezek a módosítások egyszerre két célt érnek el: a botnet megtéveszti az automatizált szkripteket, és megakadályozza a C&C szerverek azonosítását.

FORRÁS