ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

18.09.2018, 13:01
|
|
Guest
Сообщений: n/a
Провел на форуме: 507892
Репутация:
51
|
|
Новый ботнет Fbot удаляет криптомайнеры с зараженных устройств.
Эксперты компании Qihoo 360Netlab обратили вниманиена довольно необычный ботнет, появившийся в интернете. Ботсеть создана на основе варианта вредоносного ПО Mirai под названием Fbot. Удивление специалистов вызвал тот факт, что несмотря на наличие оригинального DDoS-модуля, активность ботнета пока далека от вредоносной - Fbot ищет зараженные программами для добычи криптовалюты устройства и удаляет их. В частности, речь идет о com.ufo.miner - известном варианте ADB.Miner, предназначенном для майнинга Monero на Android-устройствах.
Fbot сканирует сеть на предмет устройств с открытым портом 5555, используемым службой ADB (Android Debug Bridge, отладочный мост), а затем загружает скрипт через интерфейс ADB. Одна из функций скрипта заключается в удалении com.ufo.miner, а вторая - в загрузке основного модуля Fbot, в который вшиты данные для коммуникации с C&C-сервером. Третья функция отвечает за самоуничтожение.
Еще одна особенность ботнета заключается в использовании альтернативной децентрализированной системы доменных имен Emer DNS, затрудняющей отслеживание доменов. По словам экспертов, управляющий сервер использует домен в зоне .lib (musl.lib), которая не зарегистрирована ICANN.
В настоящее время неясно, с какой целью операторы ботнета удаляют криптомайнеры и вместо них загружают ПО Fbot. Вполне возможно, таким образом они намереваются избавиться от конкурентов.
Emer DNS - децентрализованная система доменных имен на базе блокчейна EmerCoin - платформы, предлагающей услуги по регистрации доменных имен в альтернативных зонах .bazar, .coin, .emc, .lib.
https://www.securitylab.ru/news/495625.php
|
|
|
|

18.09.2018, 13:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от Matcal Koushek
Matcal Koushek said:
↑
Сказки Венского леса.
В партитуре ушей отчётливо заметны мотивы лапши.
Вопрос в том, откуда уши торчат у этого ботнета
|
|
|
|

18.09.2018, 19:06
|
|
Guest
Сообщений: n/a
Провел на форуме: 55143
Репутация:
0
|
|
рука кремля
|
|
|
|

18.09.2018, 19:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от ol1ver
ol1ver said:
↑
рука кремля
Кремль - это башня, у него нет рук
|
|
|
|

18.09.2018, 20:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от Matcal Koushek
Matcal Koushek said:
↑
Активность не вредоносная, она просто ПО удаляет.
Сносит всё, что можно, а вредоносности нету.
Угу, одно сносит...другое оставляет... ничего вредоносного
|
|
|
|

18.09.2018, 20:46
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от Matcal Koushek
Matcal Koushek said:
↑
Если какая-то блядь шурует в твоём компьютере, то "Эксперты компании Qihoo" не находят в этом никакого вреда.
С вашей женой переспали, но доктор доходчиво объяснил, что вреда здоровью в этом нет.
Ага, как говорится: "а ручки- то вот они."
Просто такой вот фокус у ентого ботнета))))
|
|
|
|

18.09.2018, 21:33
|
|
Guest
Сообщений: n/a
Провел на форуме: 884729
Репутация:
373
|
|
Сообщение от Matcal Koushek
Matcal Koushek said:
↑
На какой порт? Передний, задний?
На все открытые видимо
|
|
|
|

21.09.2018, 10:04
|
|
Guest
Сообщений: n/a
Провел на форуме: 1639
Репутация:
0
|
|
Про Emer раньше не слышал, спасибо за новосить
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|