📚Исследователи Qihoo 360Netlab обнаружили новый ботнет Fbot, который не пытается нанести системам пользователей какого-либо вреда – вместо этого он ищет и удаляет определенные виды программ для скрытого майнинга.
📝Fbot – модифицированная версия ботнета Satori, основанного в свою очередь на Mirai. Обычно программа используется для DDoS-атак, однако в данном случае этот модуль был деактивирован. Вместо этого Fbot охотится на com.ufo.miner – вариацию ADB.Miner, предназначенного для майнинга Monero на Android.
📃Ботнет ищет в сети устройства, на которых открыт определенный порт, после чего с помощью скрипта деинсталлирует com.ufo.miner, устанавливается в систему вместо него и удаляется.
Примечательно, что код Fbot связан с доменными именем, которое доступно через децентрализованную альтернативу DNS – EmerDNS.
«Выбор EmerDNS вместо традиционной DNS – очень интересный. Благодаря этому исследователям оказалось значительно сложнее обнаружить и отслеживать ботнет, поскольку системы безопасности обычно сканируют лишь традиционные адреса DNS», – говорится в отчете.
Впрочем, цель запуска нового ботнета пока неизвестна – сделано ли это из лучших побуждений или для борьбы с хакерами-конкурентами.
✅ Присоединяйтесь к нашему каналу в Telegram: t.me/BitprofitNews #биткоин #криптовалюта #новости #bitprofit #битпрофит #Заработокнакриптовалюте #заработок #инвестиции #блокчейн #bitcoin
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 6
Báo Предупреждения о зарабатывании денег с технологией 4.0 nghệ
Вы можете быть запутаны легким заработком денег, без капитала
Вы можете быть в восторге, участвуя совершенно БЕСПЛАТНО, еще не получите БЕСПЛАТНО первые 200B при регистрации ID:
https://forum.blood.land/topic/cach-tao-id-tai-khoan-blood-wallet-vi-blood-thanhthaostart-2199