Συσκευές Matryosh DDoS Botnet στοχεύουν συσκευές που βασίζονται σε Android

Android συσκευές στοχεύει ένα νέο κακόβουλο λογισμικό με σκοπό τη διεξαγωγή κατανεμημένων επιθέσεων άρνησης υπηρεσίας (DDoS). Η απειλή βρέθηκε να επαναχρησιμοποιεί το πλαίσιο botnet Mirai και διαδίδεται μέσω εκτεθειμένων διεπαφών Android Debug Bridge (ADB) για να μολύνει συσκευές Android και να τις παγιδεύει στο δίκτυό της.

Η ιδιαιτερότητα του κακόβουλου λογισμικού είναι ότι κάνει χρήση του Tor για να καλύψει την κακόβουλη δραστηριότητα και τις εντολές διοχέτευσης από έναν διακομιστή που ελέγχεται από τον εισβολέα μέσω του δικτύου.

Όπως πήρε την ονομασία του “Matryosh” από τους ερευνητές του Netlab της Qihoo 360, αποκρυπτογραφεί πρώτα το απομακρυσμένο όνομα κεντρικού υπολογιστή και χρησιμοποιεί το αίτημα DNS TXT – έναν τύπο εγγραφής πόρου – για να αποκτήσει τον διακομιστή μεσολάβησης TOR C2 και TOR. Στη συνέχεια, δημιουργεί μια σύνδεση με τον διακομιστή μεσολάβησης TOR και επικοινωνεί με τον διακομιστή TOR C2 μέσω του διακομιστή μεσολάβησης και αναμένει περαιτέρω οδηγίες από τον διακομιστή.

Οι ερευνητές του Netlab δήλωσαν ότι η αναδυόμενη μορφή εντολών του botnet και η χρήση του TOR C2 είναι πολύ παρόμοια με αυτή ενός άλλου botnet που ονομάζεται LeetHozer, το οποίο αναπτύχθηκε από τον όμιλο Moobot.

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »