Rússneska Fronton Botnet getur gert miklu meira en stórfelldar DDoS árásir

Nýlega, Nisos birti nýja rannsókn sem lýsir innri starfsemi hins óvenjulega rússneska botnets Fronton.

Ég minni á að við skrifuðum það líka Útlit ódýr rússneska DarkCrystal RAT Malware Áhyggjufullir sérfræðingar.

Á framhliðinni kom fyrst fram í 2020, þegar hacktivist hópurinn Stafræn bylting brotist inn í FSB verktaka og gaf út hvítblöð sem sýna fram á stofnun botnets fyrir hönd FSB (Alríkisöryggisþjónustan).

Fjölmiðlar klikkuðu. Fyrirsagnir kölluðu það tæki sem hægt væri að nota til að „slökkva á internetinu í litlu landi. Flestar greiningar gerðu ráð fyrir að markmið kerfisins væri dreifð afneitun á þjónustu (DDoS). Dagi síðar, annar áfangi skjala, myndir, og myndband var birt, með verulega minni aðdáun.skrifa vísindamenn.

Þar til nýlega, það var talið að botnetið væri hannað til að framkvæma stórfelldar DDoS árásir. Samkvæmt greiningu Fronton á viðbótarskjölum, DDoS árásir eru aðeins hluti af getu botnetsins.

Samkvæmt Nisos, Fronton er “kerfi fyrir samræmda óekta hegðun,” og SANA sérsniðinn hugbúnaður sýnir að raunverulegt markmið botnetsins gæti verið hröð og sjálfvirk útbreiðsla óupplýsinga og áróðurs.

Þú gætir líka haft áhuga á að vita það Darknet síður á REvil hópurinn er að vinna aftur: hafa Rússar sleppt netglæpamönnum út í náttúruna?

SANA samanstendur af mörgum eiginleikum, þar á meðal:

  1. Fréttir: rekur skilaboð, stefnur og viðbrögð við þeim;
  2. Hópar: stjórnar vélmennum;
  3. Hegðunarlíkön: býr til vélmenni sem líkja eftir notendum samfélagsmiðla;
  4. Viðbragðslíkön: bregst við skilaboðum og efni;
  5. Orðabækur: geymir setningar, orð, tilvitnanir, viðbrögð og athugasemdir til notkunar á samfélagsmiðlum;
  6. Albúm: Geymir sett af myndum fyrir pallborðsreikninga.

SANA gerir notandanum einnig kleift að búa til reikninga á samfélagsmiðlum með mynduðum netföngum og símanúmerum, og dreifa efni á netinu. Auk þess, notandinn getur stillt tímaáætlun fyrir færslur og stillt fjölda likes, athugasemdir, og viðbrögð sem botninn ætti að búa til. Botnet rekstraraðili getur einnig tilgreint hversu margir “vinir” bot reikningurinn ætti að hafa.

Stillingin gerir rekstraraðilanum einnig kleift að tilgreina lágmarkstíðni aðgerða og bilið á milli þeirra. Greinilega, vélanámskerfi kemur við sögu, sem hægt er að kveikja eða slökkva á, allt eftir hegðun botnsins á samfélagsnetinu.sögðu vísindamennirnir.

Helga Smith

Ég hafði alltaf áhuga á tölvunarfræði, sérstaklega gagnaöryggi og þemað, sem heitir nú á dögum "gagnafræði", síðan á unglingsárum mínum. Áður en þú kemur inn í teymið til að fjarlægja veirur sem aðalritstjóri, Ég starfaði sem sérfræðingur í netöryggi í nokkrum fyrirtækjum, þar á meðal einn af verktökum Amazon. Önnur upplifun: Ég hef kennt í Arden og Reading háskólunum.

Skildu eftir skilaboð

Þessi síða notar Akismet til að draga úr ruslpósti. Lærðu hvernig ummælagögnin þín eru unnin.

Aftur efst á hnappinn