La botnet rusa Fronton puede hacer mucho más que ataques DDoS masivos

Recientemente, Nisos publicó un nuevo estudio que describe el funcionamiento interno de la inusual botnet rusa Fronton.

Déjame recordarte que también escribimos eso La aparición del ruso barato cristal oscuro Expertos preocupados por malware RAT.

Frontón surgió por primera vez en 2020, cuando el grupo hacktivista Revolución digital pirateado en un FSB contratista y libros blancos publicados que demuestran la creación de una botnet en nombre del FSB (Servicio Federal de Seguridad).

Los medios de comunicación enloquecieron. Los titulares lo llamaron una herramienta que podría usarse para "apagar Internet en un país pequeño". La mayoría de los análisis asumieron que el objetivo del sistema era la denegación de servicio distribuida. (DDoS). Un dia despues, otro tramo de documentos, imágenes, y un video fueron lanzados, con mucha menos fanfarria.los investigadores escriben.

Hasta hace poco, se creía que la botnet estaba diseñada para llevar a cabo ataques DDoS a gran escala. Según el análisis de Frontón de documentos adicionales, Los ataques DDoS son solo una parte de las capacidades de la botnet.

De acuerdo a Nisos, Frontón es “un sistema para el comportamiento no auténtico coordinado,” y de SANA el software personalizado muestra que el verdadero objetivo de la botnet puede ser la propagación rápida y automática de desinformación y propaganda.

y después de descargar al dispositivo de la víctima Sitios darknet de la Mal el grupo está trabajando de nuevo: hacer que los rusos liberen a los ciberdelincuentes en la naturaleza?

SANA consta de muchas características, incluso:

  1. Noticias: rastrea los mensajes, tendencias y respuestas a ellas;
  2. Grupos: administra bots;
  3. Modelos de comportamiento: crea bots que se hacen pasar por usuarios de redes sociales;
  4. modelos de reacción: reacciona a los mensajes y al contenido;
  5. Diccionarios: almacena frases, palabras, cotizaciones, reacciones y comentarios para uso en redes sociales;
  6. Álbumes: Almacena conjuntos de imágenes para cuentas de bots de plataforma.

SANA también permite al usuario crear cuentas de redes sociales con direcciones de correo electrónico y números de teléfono generados, y distribuir contenido en línea. Adicionalmente, el usuario puede establecer un horario para las publicaciones y ajustar la cantidad de "me gusta", comentarios, y reacciones que debe generar el bot. El operador de la botnet también puede especificar cuántos “amigos” la cuenta del bot debería tener.

El configurador también permite al operador especificar la frecuencia mínima de acciones y el intervalo entre ellas. Aparentemente, un sistema de aprendizaje automático está involucrado, que se puede activar o desactivar dependiendo del comportamiento del bot en la red social.los investigadores dijeron.

Helga Smith

Siempre me interesaron las ciencias de la computación., especialmente la seguridad de los datos y el tema, que se llama hoy en día "Ciencia de los datos", desde mi adolescencia. Antes de ingresar al equipo de eliminación de virus como editor en jefe, Trabajé como experto en ciberseguridad en varias empresas., incluido uno de los contratistas de Amazon. Otra experiencia: He enseñado en las universidades de Arden y Reading..

Deja una respuesta

Este sitio utiliza para reducir el spam Akismet. Aprender cómo se procesa sus datos comentario.

Botón volver arriba