Το Russian Fronton Botnet μπορεί να κάνει πολλά περισσότερα από τις μαζικές επιθέσεις DDoS
Πρόσφατα, Η Nisos δημοσίευσε μια νέα μελέτη που περιγράφει η εσωτερική λειτουργία του ασυνήθιστου ρωσικού botnet Fronton.
Επιτρέψτε μου να σας υπενθυμίσω ότι το γράψαμε και αυτό Η εμφάνιση του φθηνού ρωσικού DarkCrystal Ανησυχημένοι ειδικοί για κακόβουλο λογισμικό RAT.
Fronton πρωτοεμφανίστηκε σε 2020, όταν η ομάδα των χακτιβιστών Ψηφιακή Επανάσταση παραβιάστηκε σε ένα FSB εργολάβο και κυκλοφόρησε λευκές βίβλους που αποδεικνύουν τη δημιουργία ενός botnet για λογαριασμό της FSB (Ομοσπονδιακή Υπηρεσία Ασφαλείας).
Μέχρι πρόσφατα, Θεωρήθηκε ότι το botnet σχεδιάστηκε για να πραγματοποιεί επιθέσεις DDoS μεγάλης κλίμακας. Σύμφωνα με την ανάλυση πρόσθετων εγγράφων του Fronton, Οι επιθέσεις DDoS αποτελούν μέρος μόνο των δυνατοτήτων του botnet.
Σύμφωνα με Nisos, Ο Φρόντον είναι “ένα σύστημα συντονισμένης μη αυθεντικής συμπεριφοράς,” και του SANA προσαρμοσμένο λογισμικό δείχνει ότι ο πραγματικός στόχος του botnet μπορεί να είναι η ταχεία και αυτόματη διάδοση παραπληροφόρησης και προπαγάνδας.
Μπορεί επίσης να σας ενδιαφέρει να το μάθετε αυτό Τοποθεσίες Darknet του REvil η ομάδα εργάζεται ξανά: να απελευθερώσουν οι Ρώσοι κυβερνοεγκληματίες στη φύση?
Το SANA αποτελείται από πολλά χαρακτηριστικά, συμπεριλαμβανομένου:
- Νέα: παρακολουθεί μηνύματα, τάσεις και απαντήσεις σε αυτές;
- Ομάδες: διαχειρίζεται bots;
- Μοντέλα συμπεριφοράς: δημιουργεί bots που υποδύονται τους χρήστες των social media;
- Μοντέλα αντίδρασης: αντιδρά σε μηνύματα και περιεχόμενο;
- Λεξικά: αποθηκεύει φράσεις, λόγια, εισαγωγικά, αντιδράσεις και σχόλια για χρήση σε κοινωνικά δίκτυα;
- Άλμπουμ: Αποθηκεύει σύνολα εικόνων για λογαριασμούς bot πλατφόρμας.
Το SANA επιτρέπει επίσης στον χρήστη να δημιουργήσει λογαριασμούς μέσων κοινωνικής δικτύωσης με δημιουργημένες διευθύνσεις email και αριθμούς τηλεφώνου, και διανέμουν περιεχόμενο στο διαδίκτυο. Επιπλέον, ο χρήστης μπορεί να ορίσει ένα πρόγραμμα για αναρτήσεις και να προσαρμόσει τον αριθμό των likes, σχόλια, και αντιδράσεις που θα πρέπει να δημιουργήσει το bot. Ο χειριστής του botnet μπορεί επίσης να καθορίσει πόσα “οι φιλοι” ο λογαριασμός bot πρέπει να έχει.