Mască pentru operatori botnet XLoader C&Servere C care folosesc teoria probabilității
Check Point a descoperit o nouă versiune a botnetului XLoader, o rețea botnet care fură informații care atacă sistemele Windows și MacOS care folosește o nouă modalitate de a masca C&servere C.
Potrivit experților din Punct de control, noua versiune a XLoader utilizări teoria probabilității la “ascunde” atacatori’ C&servere C, făcând malware-ul foarte dificil de detectat.
Stealth ridicat este obținut prin ascunderea numelui de domeniu al adevăratului C&Server C împreună cu o configurație care conține 64 domenii false, de la care 16 domeniile sunt selectate aleatoriu, și apoi două dintre acestea 16 sunt înlocuite cu un C fals&Adresă C și o adresă reală.
Ați putea fi, de asemenea, interesat să știți ce Rusă În față Botnetul poate face mult mai mult decât masiv DDoS Atacurile.
În versiunile noi de XLoader, mecanismul s-a schimbat: după selectare 16 domenii false din configurație, primele opt domenii sunt suprascrise și li se primesc noi valori aleatorii înainte de fiecare ciclu de comunicare. În același timp, sunt luate măsuri pentru a sări peste domeniul real.
în plus, XLoader 2.5 înlocuiește trei domenii din lista creată cu două adrese de server false și C real&Domeniul serverului C. Scopul final al hackerilor este evident – pentru a preveni descoperirea adevăratului C&server C, pe baza întârzierilor dintre accesele la domenii.
XLoader creează mai întâi o listă de 16 domenii care sunt selectate aleatoriu din 64 domeniile stocate în configurație. După fiecare încercare de a accesa cele selectate 16 domenii, se execută următorul cod: