MyloBot 僵尸网络在全球范围内快速蔓延,每天感染超过 50000 台设备

安全
名为 MyloBot 的僵尸网络正在席卷全球,已经成功破坏数以千计的网络系统。据悉,受害目标大部分位于印度、美国、印度尼西亚和伊朗。

The Hacker News 网站披露,名为 MyloBot 的僵尸网络正在席卷全球,已经成功破坏数以千计的网络系统。据悉,受害目标大部分位于印度、美国、印度尼西亚和伊朗。

MyloBot 僵尸网络早已纵横网络江湖多年

2017 年,MyloBot 僵尸网络出现在网络世界,2018 年首次被 Deep Instinct 记录在案,经过几年的发展,已经具备很强的反分析技术和下载功能。BitSight 公司曾表示,目前 MyloBot 每天感染超过 5 万台设备。

2018 年 11月,Lumen 黑莲花实验室指出,Mylobot 僵尸网络之所以危险,是因为其能够在感染主机后下载和执行任何类型的有效载荷,此举意味着它可以随时下载攻击者想要的任何其它类型恶意软件。

2022 年,业内人士发现 Mylobot 恶意软件从被入侵的端点处发送了勒索电子邮件,作为寻求一场超过 2700 美元比特币的网络犯罪活动中一部分。

1677037068_63f58e0c495c244af9a13.png!small

已知,MyloBot 僵尸网络采用了多阶段序列来解包并启动机器人恶意软件,值得注意的是,在试图联系指挥和控制(C2)服务器之前,它还会在受害系统中“静默”14 天,以躲避检测。

BitSight 表示,MyloBot 僵尸网络主要功能是建立与嵌入恶意软件中的硬编码 C2 域的连接,并等待进一步的指令。当 Mylobot 收到 C2 的指令时,会将受感染的计算机转换为代理,被感染的机器将此时能够处理许多连接,并转发通过命令和控制服务器发送的流量。

后续,MyloBot 的更新迭代利用了一个下载器,该下载器反过来联系 C2 服务器,后者回应一个包含检索MyloBot 有效载荷链接的加密消息。

1677037098_63f58e2a41a2051053748.png!small

最后,安全专家强调,MyloBot 并不是单独作案,可能是网络犯罪事件的一部分。之所以这样说,是因为对僵尸网络 C2 基础设施相关的某个 IP 地址进行反向 DNS 查找时,发现与名为“clients.bhproxys[.]com”的域名有联系。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2021-12-01 15:16:32

僵尸网络DDoS攻击

2020-04-02 14:04:45

僵尸网络恶意软件网络攻击

2021-10-13 14:38:06

僵尸网络漏洞黑客

2021-01-20 23:48:57

FreakOut僵尸网络漏洞

2013-04-25 10:50:37

iCloud宕机

2020-09-03 17:43:15

打印机黑客网络攻击

2022-03-13 09:02:26

僵尸网络Emotet

2023-06-25 10:19:01

2020-03-11 11:18:39

僵尸网络恶意软件加密劫持

2010-03-04 09:45:45

IBM裁员

2020-06-19 16:02:03

物联网僵尸网络DDoS攻击

2012-10-17 10:07:53

Splunk

2021-07-06 13:27:15

恶意软件黑客网络攻击

2021-08-30 07:45:45

网络钓鱼攻击远程工作

2012-12-06 11:44:22

2021-04-26 23:24:27

僵尸网络恶意软件网络攻击

2015-06-24 10:40:09

2022-03-24 18:16:15

僵尸网络漏洞

2021-01-07 13:07:21

网络攻击新冠病毒网络犯罪

2021-09-09 10:06:24

物联网人工智能IoT
点赞
收藏

51CTO技术栈公众号