حملات بات نت جدید Fodcha بیش از 100 قربانیان روزانه

کیهو 360 (360 Netlab) کارشناسان گزارش کشف یک بات نت جدید Fodcha که هر روز حملات DDoS را بر روی صدها قربانی انجام می دهد.. به گفته این شرکت, تهدید به سرعت در حال رشد است و با ربات های جدید پر می شود, از جمله روترها, DRV ها و سرورهای آسیب پذیر.

از اسفند 29 تا آوریل 10, را علوفه بات نت شامل بیش از 62,000 دستگاه ها. تعداد آدرس های IP منحصر به فرد مرتبط با بدافزار در نوسان است, با نظارت کارشناسان در اطراف 10,000 ربات های فودچا هر روز از آدرس های IP چینی استفاده می کنند, با استفاده از بسیاری از آنها از خدمات چین Unicom (59.9%) و مخابرات چین (39.4%).

بات نت جدید Fodcha

بر اساس داده های مستقیمی که از جامعه امنیت اطلاعات دریافت کردیم, تعداد ربات های زنده بیشتر است 56,000 روزانه. انتشار بسیار گسترده به نظر می رسد, با بیش از 10,000 ربات های فعال (آی پی ها) روزانه تنها در چین ثبت می شود, و همچنین بیش از 100 حمله DDoS قربانیان روزانه.کارشناسان می نویسند.

Fodcha شناخته شده است که دستگاه های جدید را با استفاده از سوء استفاده های طراحی شده برای استفاده از آسیب پذیری ها در تعدادی از دستگاه ها آلوده می کند., و همچنین کرازیفیا ابزار brute force. لیست دستگاه ها و خدماتی که فودچا به آنها حمله می کند شامل می شود:

  1. اندروید: Android ADB Debug Server RCE;
  2. GitLab: CVE-2021-22205;
  3. Realtek جنگل SDK: CVE-2021-35394;
  4. ام وی پاور دستگاه دی وی آر: اجرای احراز هویت نشده دستورات پوسته در وب سرور JAWS;
  5. شمع دستگاه دی وی آر: LILIN DVR RCE;
  6. TOTOLINK روترها: در پشتی در TOTOLINK روترها;
  7. عجله کن روتر: وب RCE در عجله کن روترها.

اپراتورهای Fodcha از نتایج اسکن‌های Crazyfia برای دسترسی به دستگاه‌های آسیب‌پذیر و سپس استقرار بارهای بدافزار بر روی آنها استفاده می‌کنند.. کارشناسان می نویسند که بات نت می تواند قابلیت MIPS را داشته باشد, MPSL, ARM, x86 و معماری های دیگر.

شناخته شده است که بات نت از folded استفاده می کند[.]به عنوان دامنه برای سرور فرمان و کنترل از ژانویه 2022, و به fridgexperts تغییر مکان داد[.]cc در ماه مارس زمانی که ارائه دهنده خدمات ابری اولین دامنه را غیرفعال کرد.

سی جدید&سرور C به بیش از ده ها آدرس IP نقشه می کشد و در کشورهای مختلف از جمله ایالات متحده توزیع می شود, کره, ژاپن, و هند, و ارائه دهندگان ابری بیشتری با آن مرتبط هستند, از جمله آمازون, DediPath, DigitalOcean, لینود, و بیشتر.را کیهو 360 گزارش اشاره کرد.

یادآوری کنم که ما هم همین را نوشتیم ایالات متحده. مقامات مختل می کنند Cyclops Blink Botnet, و آن بات نت FritzFrog دوباره فعال است.

هلگا اسمیت

من همیشه به علوم کامپیوتر علاقه داشتم, به خصوص امنیت داده ها و موضوع, که امروزه نامیده می شود "علم داده", از اوایل نوجوانی من. قبل از ورود به تیم حذف ویروس به عنوان سردبیر, من به عنوان کارشناس امنیت سایبری در چندین شرکت کار کردم, از جمله یکی از پیمانکاران آمازون. یک تجربه دیگر: من در دانشگاه های آردن و ریدینگ تدریس می کنم.

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای الزامی مشخص شده اند *

این سایت از Akismet برای کاهش هرزنامه استفاده می کند. با نحوه پردازش داده های نظر خود آشنا شوید.

دکمه بازگشت به بالا