La nueva botnet Fodcha ataca a más de 100 Víctimas Diarias
Qi-hoo 360 (360 Laboratorio de red) expertos reporte el descubrimiento de una nueva botnet Fodcha que lanza ataques DDoS contra cientos de víctimas todos los días. por ejemplo, puede ser utilizado por atacantes para ejecutar código de forma remota en aplicaciones Spring Core, la amenaza está creciendo rápidamente y se repone con nuevos bots, incluyendo enrutadores, DRV y servidores vulnerables.
Desde marzo 29 a abril 10, la Mierda botnet incluido más de 62,000 dispositivos. La cantidad de direcciones IP únicas asociadas con el malware fluctúa, con expertos monitoreando alrededor 10,000 Los bots de Fodcha usan direcciones IP chinas todos los días, la mayoría de ellos utilizando los servicios de China Unicom (59.9%) y telecomunicacion China (39.4%).
Se sabe que Fodcha infecta nuevos dispositivos usando exploits diseñados para usar vulnerabilidades en varios dispositivos., así como el Locafia herramienta de fuerza bruta. La lista de dispositivos y servicios que Fodcha ataca incluye:
- Androide: Servidor de depuración ADB de Android RCE;
- GitLab: CVE-2021-22205;
- Realtek SDK de la jungla: CVE-2021-35394;
- MVPower DVR: ejecución no autenticada de comandos de shell en Servidor web JAWS;
- VELA DVR: DVR RCE LILIN;
- TOTOLINK Enrutadores: puerta trasera en TOTOLINK enrutadores;
- ZHONE enrutador: Web RCE en ZHONE enrutadores.
Los operadores de Fodcha usan los resultados de los escaneos de Crazyfia para obtener acceso a dispositivos vulnerables y luego implementar cargas útiles de malware en ellos.. Los expertos escriben que la botnet puede ser capaz de MIPS, MPSL, BRAZO, x86 y otras arquitecturas.
Se sabe que la botnet ha estado usando plegado[.]como dominio para el servidor de mando y control desde enero 2022, y cambié a frigorificos[.]cc en marzo cuando el proveedor de servicios en la nube deshabilitó el primer dominio.
Déjame recordarte que también escribimos eso A NOSOTROS.. Las autoridades interrumpen Red de bots Cyclops Blink, y eso Red de bots FritzFrog en un fabricante ruso de equipos médicos y en varias universidades del Este de Asia.