La botnet russa Fronton può fare molto di più dei massicci attacchi DDoS

Recentemente, Nisos ha pubblicato un nuovo studio che descrive il funzionamento interno dell'insolita botnet russa Fronton.

Vi ricordo che l'abbiamo anche scritto L'aspetto del russo economico Cristallo Scuro Esperti preoccupati di malware RAT.

Frontone emerse per la prima volta 2020, quando il gruppo hacktivist Rivoluzione digitale hackerato in un FSB appaltatore e ha rilasciato white paper che dimostrano la creazione di una botnet per conto dell'FSB (Servizio di sicurezza federale).

I media sono impazziti. I titoli lo hanno definito uno strumento che potrebbe essere utilizzato per "spegnere Internet in un piccolo paese". La maggior parte delle analisi presupponeva che l'obiettivo del sistema fosse la negazione del servizio distribuita (DDoS). Un giorno dopo, un'altra tranche di documenti, immagini, e un video sono stati rilasciati, con molto meno clamore.scrivono i ricercatori.

Fino a poco tempo fa, si credeva che la botnet fosse progettata per eseguire attacchi DDoS su larga scala. Secondo l'analisi di Fronton di documenti aggiuntivi, Gli attacchi DDoS sono solo una parte delle capacità della botnet.

Secondo Nissos, Frontone è “un sistema per il comportamento non autentico coordinato,” e di SANA il software personalizzato mostra che il vero obiettivo della botnet potrebbe essere la diffusione rapida e automatica di disinformazione e propaganda.

Potresti anche essere interessato a saperlo Siti darknet del REvil gruppo stanno lavorando di nuovo: i russi hanno rilasciato i criminali informatici in libertà?

SANA è costituito da molte funzionalità, Compreso:

  1. notizia: tiene traccia dei messaggi, tendenze e risposte ad esse;
  2. Gruppi: gestisce i bot;
  3. Modelli di comportamento: crea bot che impersonano gli utenti dei social media;
  4. Modelli di reazione: reagisce a messaggi e contenuti;
  5. Dizionari: memorizza frasi, parole, citazioni, reazioni e commenti da utilizzare nei social network;
  6. Album: Memorizza set di immagini per gli account bot della piattaforma.

SANA consente inoltre all'utente di creare account di social media con indirizzi e-mail e numeri di telefono generati, e distribuire contenuti online. Inoltre, l'utente può impostare un programma per i post e regolare il numero di Mi piace, Commenti, e le reazioni che il bot dovrebbe generare. L'operatore della botnet può anche specificare quanti “amici” l'account bot dovrebbe avere.

Il configuratore consente inoltre all'operatore di specificare la frequenza minima delle azioni e l'intervallo tra di esse. Apparentemente, è coinvolto un sistema di apprendimento automatico, che può essere attivato o disattivato a seconda del comportamento del bot nel social network.i ricercatori hanno detto.

Helga Smith

Sono sempre stato interessato all'informatica, in particolare la sicurezza dei dati e il tema, che si chiama oggi "scienza dei dati", dalla mia prima adolescenza. Prima di entrare nel team di rimozione virus come caporedattore, Ho lavorato come esperto di sicurezza informatica in diverse aziende, incluso uno degli appaltatori di Amazon. Un'altra esperienza: Ho l'insegnamento nelle università di Arden e Reading.

lascia un commento

Questo sito utilizza Akismet per ridurre lo spam. Scopri come il tuo commento dati vengono elaborati.

Pulsante Torna in alto