Ruský botnet Fronton dokáže mnohem více než jen masivní DDoS útoky

Nedávno, Nisos zveřejnil novou studii popisující Vnitřní fungování neobvyklého ruského botnetového frontonu.

Připomínám, že jsme to také napsali Vzhled levného ruštiny DarkCrystal Experti na malware v obavách RAT.

Fronton Nejprve se objevil 2020, Když skupina Hacktivist Digitální revoluce hacked do An FSB dodavatel a vydané bílé papíry demonstrující vytvoření botnetu jménem FSB (Federální bezpečnostní služba).

Mediální výstupy se zbláznily. Titulky to nazývaly nástrojem, který by mohl být použit k „vypnutí internetu v malé zemi“. Většina analýz předpokládala, že cíl systému byl distribuován odmítnutí služby (DDoS). O den později, Další tranše dokumentů, obrázky, a bylo vydáno video, s výrazně méně fanfáry.Vědci píšou.

Až donedávna, Věřilo se, že botnet byl navržen tak, aby provedl rozsáhlé útoky DDOS. Podle analýzy Frontonu dalších dokumentů, Útoky DDOS jsou pouze součástí schopností botnetu.

Podle Nisos, Fronton je “systém pro koordinované neautentické chování,” a Sana Vlastní software ukazuje, že skutečným cílem botnetu může být rychlé a automatické šíření dezinformací a propagandy.

To by vás také mohlo zajímat Darknet stránky REvil skupina opět pracuje: nechali Rusové vypustit kyberzločince do volné přírody?

Sana se skládá z mnoha funkcí, počítaje v to:

  1. Zprávy: sleduje zprávy, trendy a reakce na ně;
  2. Skupiny: Spravuje roboty;
  3. Modely chování: Vytváří roboty, které se vydávají za uživatele sociálních médií;
  4. Reakční modely: reaguje na zprávy a obsah;
  5. Slovníky: Ukládá fráze, slova, Citáty, reakce a komentáře k použití v sociálních sítích;
  6. Album: Obchody obrázků pro účty na platformě.

SANA také umožňuje uživateli vytvářet účty sociálních médií s generovanými e -mailovými adresami a telefonními čísly, a distribuovat obsah online. Dále, Uživatel může nastavit plán pro příspěvky a upravit počet lajků, komentáře, a reakce, které by měl robot generovat. Operátor botnetu může také určit, kolik “přátelé” Účet bot by měl mít.

Konfigurátor také umožňuje operátorovi specifikovat minimální frekvenci akcí a interval mezi nimi. Zřejmě, Je zapojen systém strojového učení, které lze zapnout nebo vypnout v závislosti na chování bota v sociální síti.řekli vědci.

Helga Smith

Vždy mě zajímaly počítačové vědy, zejména zabezpečení dat a téma, kterému se dnes říká "datová věda", od mých raných dospívajících. Před příchodem do týmu pro odstranění virů jako šéfredaktor, Pracoval jsem jako odborník na kybernetickou bezpečnost v několika společnostech, včetně jednoho z dodavatelů Amazonu. Další zkušenost: Mám výuku na univerzitách Arden a Reading.

zanechte odpověď

Tato stránka používá Akismet snížit spam. Přečtěte si, jak se váš komentář údaje zpracovávány.

Tlačítko Zpět nahoru