Путешествующий в облаках Linux-бот обрел DDoS-функциональность

Путешествующий в облаках Linux-бот обрел DDoS-функциональность

Путешествующий в облаках Linux-бот обрел DDoS-функциональность

По данным китайской ИБ-компании Qihoo 360, авторы объявившегося в июле Linux-зловреда с функциональностью червя постоянно его совершенствуют. В настоящее время Abcbot, как его именуют эксперты, умеет обновлять себя, использовать генератор доменов (DGA) для связи с C2, настраивать веб-сервер и проводить DDoS-атаки.

Первоначально вредонос представлял собой простенький сканер для проведения атак на серверы подбором паролей или через эксплойт уязвимостей. Используемые с этой целью шелл-скрипты подробно разобрали в прошлом месяце эксперты Trend Micro.

На тот момент Abcbot выступал в роли угонщика чужих мощностей, взламывая серверы в облаках для добычи криптовалюты. Эти атаки были примечательны тем, что зловред прибивал при этом штатные процессы, связанные с мониторингом и выявлением проблем безопасности, а также сбрасывал пароли к аккаунтам Elastic Cloud.

Анализ новейшей (шестой по счету) версии Abcbot показал, что он по-прежнему собирает и отсылает на С2-сервер информацию о зараженной системе, а также проводит сканирование портов в поисках других уязвимых Linux-машин. Кроме этого, зловред запускает на зараженном устройстве веб-сервер и ожидает команд (порт 26800) на проведение DDoS-атак.

 

Первоначальный вариант реализации DDoS-функциональности в Abcbot был многоступенчатым: бот каждый раз загружал с удаленного сервера исходный код руткита ATK, модифицировал его и перенаправлял полученную команду этому модулю.

В конце прошлого месяца зловред обрел собственный, кастомный компонент для проведения DDoS-атак, который поддерживает следующие техники:

  • tls Attack
  • tcp Attack
  • udp Attack
  • ace Attack
  • hulk Attack
  • httpGet Attack
  • goldenEye Attack
  • slowloris Attack
  • bandwidthDrain Attack

Размеры ботнета, созданного на основе Abcbot, пока невелики. По данным Qihoo 360, в настоящее время он охватывает 260 хостов (IP-адресов).

Электронный замок запер семью в горящем элитном ЖК в Москве

Электронный замок заблокировал семью в квартире во время пожара в элитном жилом комплексе «На Страстном бульваре» в Москве. После отключения электричества жильцы шестого этажа не смогли самостоятельно открыть дверь. На помощь пришли спасатели.

Чтобы выпустить людей из квартиры, им пришлось выбить дверь. Получается, система, призванная защищать жильцов от посторонних, в критический момент решила не выпускать и своих.

По данным Mash, во время пожара дома находилась модельер Ольга Русан с ребёнком. О возгорании женщина якобы узнала не от системы оповещения, а от подруги.

Сообщений об эвакуации жильцы, как утверждается, не получили. Русан схватила ребёнка и попыталась покинуть квартиру, однако дорогу преградил обесточенный электронный замок.

Обстоятельства пожара, возможные причины отключения замка и исправность системы оповещения официально пока не уточнялись.

RSS: Новости на портале Anti-Malware.ru