HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.09.2018, 13:01
seostock
Guest
Сообщений: n/a
Провел на форуме:
507892

Репутация: 51
По умолчанию

Новый ботнет Fbot удаляет криптомайнеры с зараженных устройств.

Эксперты компании Qihoo 360Netlabобратили вниманиена довольно необычный ботнет, появившийся в интернете. Ботсеть создана на основе варианта вредоносного ПО Mirai под названием Fbot. Удивление специалистов вызвал тот факт, что несмотря на наличие оригинального DDoS-модуля, активность ботнета пока далека от вредоносной - Fbot ищет зараженные программами для добычи криптовалюты устройства и удаляет их. В частности, речь идет о com.ufo.miner - известном варианте ADB.Miner, предназначенном для майнинга Monero на Android-устройствах.

Fbot сканирует сеть на предмет устройств с открытым портом 5555, используемым службой ADB (Android Debug Bridge, отладочный мост), а затем загружает скрипт через интерфейс ADB. Одна из функций скрипта заключается в удалении com.ufo.miner, а вторая - в загрузке основного модуля Fbot, в который вшиты данные для коммуникации с C&C-сервером. Третья функция отвечает за самоуничтожение.

Еще одна особенность ботнета заключается в использовании альтернативной децентрализированной системы доменных имен Emer DNS, затрудняющей отслеживание доменов. По словам экспертов, управляющий сервер использует домен в зоне .lib (musl.lib), которая не зарегистрирована ICANN.

В настоящее время неясно, с какой целью операторы ботнета удаляют криптомайнеры и вместо них загружают ПО Fbot. Вполне возможно, таким образом они намереваются избавиться от конкурентов.

Emer DNS - децентрализованная система доменных имен на базе блокчейна EmerCoin - платформы, предлагающей услуги по регистрации доменных имен в альтернативных зонах .bazar, .coin, .emc, .lib.

https://www.securitylab.ru/news/495625.php
 
Ответить с цитированием

  #2  
Старый 18.09.2018, 13:35
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

Сказки Венского леса.
В партитуре ушей отчётливо заметны мотивы лапши.
Вопрос в том, откуда уши торчат у этого ботнета
 
Ответить с цитированием

  #3  
Старый 18.09.2018, 19:06
ol1ver
Guest
Сообщений: n/a
Провел на форуме:
55143

Репутация: 0
По умолчанию

рука кремля
 
Ответить с цитированием

  #4  
Старый 18.09.2018, 19:08
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от ol1ver  
ol1ver said:

рука кремля
Кремль - это башня, у него нет рук
 
Ответить с цитированием

  #5  
Старый 18.09.2018, 20:27
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

Активность не вредоносная, она просто ПО удаляет.
Сносит всё, что можно, а вредоносности нету.
Угу, одно сносит...другое оставляет... ничего вредоносного
 
Ответить с цитированием

  #6  
Старый 18.09.2018, 20:46
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

Если какая-то блядь шурует в твоём компьютере, то "Эксперты компании Qihoo" не находят в этом никакого вреда.
С вашей женой переспали, но доктор доходчиво объяснил, что вреда здоровью в этом нет.
Ага, как говорится: "а ручки- то вот они."

Просто такой вот фокус у ентого ботнета))))
 
Ответить с цитированием

  #7  
Старый 18.09.2018, 21:33
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

На какой порт? Передний, задний?
На все открытые видимо
 
Ответить с цитированием

  #8  
Старый 21.09.2018, 10:04
dedicmart
Guest
Сообщений: n/a
Провел на форуме:
1639

Репутация: 0
По умолчанию

Про Emer раньше не слышал, спасибо за новосить
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ