Rosyjski botnet Fronton może zrobić znacznie więcej niż masowe ataki DDoS
Niedawno, Nisos opublikował nowe badanie opisujące wewnętrzne działanie niezwykłego rosyjskiego botnetu Fronton.
Przypomnę, że my też to napisaliśmy Pojawienie się taniego rosyjskiego DarkCrystal Eksperci zaniepokojeni złośliwym oprogramowaniem RAT.
Fronton pierwszy pojawił się w 2020, kiedy grupa haktywistów Rewolucja cyfrowa włamał się do FSB wykonawcą i opublikował białe księgi demonstrujące utworzenie botnetu w imieniu FSB (Federalna Służba Bezpieczeństwa).
Do niedawna, sądzono, że botnet został zaprojektowany do przeprowadzania ataków DDoS na dużą skalę. Według analizy dodatkowych dokumentów przeprowadzonej przez Fronton, Ataki DDoS to tylko część możliwości botnetu.
Według Nisos, Frontonem jest “system skoordynowanych nieautentycznych zachowań,” i SANA niestandardowego oprogramowania pokazuje, że prawdziwym celem botnetu może być szybkie i automatyczne rozprzestrzenianie dezinformacji i propagandy.
Możesz być również zainteresowany, aby to wiedzieć Strony Darknetu Zło grupa znów pracuje: czy Rosjanie wypuścili cyberprzestępców na wolność??
SANA składa się z wielu funkcji, łącznie z:
- Aktualności: śledzi wiadomości, trendy i odpowiedzi na nie;
- Grupy: zarządza botami;
- Modele zachowań: tworzy boty podszywające się pod użytkowników mediów społecznościowych;
- Modele reakcji: reaguje na wiadomości i treści;
- Słowniki: przechowuje frazy, słowa, cytaty, reakcje i komentarze do wykorzystania w sieciach społecznościowych;
- Albumy: Przechowuje zestawy obrazów dla kont botów platformy.
SANA umożliwia również użytkownikowi tworzenie kont w mediach społecznościowych z wygenerowanymi adresami e-mail i numerami telefonów, i rozpowszechniać treści online. Dodatkowo, użytkownik może ustawić harmonogram postów i dostosować liczbę polubień, uwagi, i reakcje, które bot ma generować. Operator botnetu może również określić, ile “przyjaciele” konto bota powinno mieć.