Наблюдава се нов ботнет, наречен Dark Frost, който извършва разпределени атаки за отказ на услуга (DDoS) срещу игралната индустрия.

„Ботнетът Dark Frost, създаден по модела на Gafgyt, QBot, Mirai и други щамове на зловреден софтуер, се е разраснал и обхваща стотици компрометирани устройства“, казва изследователят по сигурността на Akamai Алън Уест в нов технически анализ, споделен с The Hacker News.

Целите включват компании за игри, доставчици на хостинг сървъри за игри, онлайн стриймъри и дори отделни членове на геймърската общност, с които заплахата е взаимодействала директно.

Към февруари 2023 г. ботнетът се състои от 414 машини, работещи с различни архитектури с набор от инструкции, като ARMv4, x86, MIPSEL, MIPS и ARM7.

Ботнетите обикновено се състоят от огромна мрежа от компрометирани устройства по целия свят. Операторите са склонни да използват поробените хостове за добив на криптовалута, кражба на чувствителни данни или да използват колективната интернет честотна лента от тези ботове, за да сринат други уебсайтове и интернет сървъри, като наводнят мишените с ненужен трафик.

Dark Frost представлява най-новата итерация на ботнет, който изглежда е бил съшит заедно чрез кражба на изходен код от различни щамове на зловреден ботнет софтуер като Mirai, Gafgyt и QBot.

Компанията Akamai, която е направила обратен инженеринг на ботнета, след като го е регистрирала на 28 февруари 2023 г., е определила потенциала му за атака на приблизително 629,28 Gbps чрез UDP flood атака. Смята се, че извършителят е активен поне от май 2022 г.

„Това, което прави този конкретен случай интересен, е, че хакерът, който стои зад тези атаки, е публикувал записи на живо на своите атаки, за да ги видят всички“, заяви компанията за уеб инфраструктура.

„Той е бил забелязан да се хвали с постиженията си в социалните медии, да използва ботнета за дребни онлайн спорове и дори да оставя цифрови подписи върху двоичния си файл.“

Освен това противникът е създал канал в Discord за улесняване на атаките в замяна на пари, което показва финансовите му мотиви и плановете му да го конкретизира като услуга за DDoS под наем.

Dark Frost представлява съвременен пример за това колко лесно е за начинаещи киберпрестъпници с елементарни умения за кодиране да започнат да действат, използвайки вече наличен зловреден софтуер, за да нанесат значителни щети на предприятията.

„Обхватът, който тези заплахи могат да имат, е зашеметяващ въпреки липсата на новости в техниките им“, казва Уест. „Макар и да не е най-напредналият или умопомрачителен противник, ботнетът Dark Frost все пак е успял да натрупа стотици компрометирани устройства, които да изпълняват поръчките му.“

 

Източник: The Hacker News

Подобни публикации

7 февруари 2025

7 стъпки към подобряване на киберустойчивостта ...

В днешно време повечето аспекти на бизнеса са цифровизирани и е от ...
7 февруари 2025

Hападателите използват открити ключове на ASP.N...

Microsoft предупреждава, че нападателите внедряват зловреден софтуе...
7 февруари 2025

Законодателите от Камарата забраняват приложени...

Двупартийно дуо в Камарата на представителите на САЩ предлага закон...
7 февруари 2025

Zimperium откри 1 000 приложения, използвани в ...

Фирмата за мобилна сигурност Zimperium е разкрила широка злонамерен...
7 февруари 2025

Astra и Invary набираха милиони за AI-Pentesti...

Тази седмица стартиращите компании за киберсигурност Astra Security...
7 февруари 2025

Хакер, атакувал НАТО и армията на САЩ, е аресту...

Испанските власти обявиха, че е арестувано лице, заподозряно като х...
6 февруари 2025

Нигерия с успехи в киберсигурността, въпреки че...

Правителството на Нигерия предприе по-строги мерки срещу финансовит...
6 февруари 2025

Нападателите се насочват към образователния сек...

Кампания за фишинг се възползва от услугата Microsoft Active Direct...
Бъдете социални
Още по темата
07/02/2025

Zimperium откри 1 000 прило...

Фирмата за мобилна сигурност Zimperium е...
03/02/2025

Потребители на WhatsApp, от...

В петък служител на WhatsApp в...
30/01/2025

Ботнетът Aquabot е насочен ...

Този месец семейство зловреден софтуер, базирано...
Последно добавени
07/02/2025

7 стъпки към подобряване на...

В днешно време повечето аспекти на...
07/02/2025

Hападателите използват откр...

Microsoft предупреждава, че нападателите внедряват зловреден...
07/02/2025

Законодателите от Камарата ...

Двупартийно дуо в Камарата на представителите...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!