KashmirBlack 僵尸网络使用 DevOps 保持敏捷性,快速更改存储恶意代码

Andrew2020-10-23 11:39:37

安全研究人员已经解除了对每天进行数百万次攻击的高度复杂的全球僵尸网络操作的限制,这些攻击包括加密货币挖掘,垃圾邮件和破坏。

Imperva的一个团队将其称为“ KashmirBlack”,数十万台受感染的计算机由单个命令和控制(C&C)服务器控制。

自2019年11月左右开始活跃以来,它一直针对流行的内容管理系统(CMS)软件中已有近十年历史的PHPUnit RCE漏洞进行传播。Imperva警告说,鉴于许多企业都在争先恐后地通过这样的平台来创建网络,这场大流行可以说为僵尸网络创造了更多的潜在受害者。

僵尸网络的基础设施显然比大多数基础设施更为复杂,使用DevOps技术来驱动敏捷性并确保可以相当容易地添加新的有效负载和漏洞利用。

这种敏捷性还意味着僵尸网络可以快速更改存储恶意代码的GitHub之类的存储库,以及其C&C基础结构,Imperva声称最近已将其迁移到Dropbox以隐藏其踪迹。

Imperva声称,在变得越来越可疑之后,他们仅在三天内就阻止了对其 honeypot 服务器的访问,这表明这些干扰者对潜在的外部干扰有多大的警觉。

安全供应商声称,印度尼西亚的网络污损网络犯罪组织PhantomGhost已与僵尸网络链接。

“这是我们第一次能够看到这种僵尸网络的运行情况。Imperva安全研究员,研究合著者Ofir Shaty表示:“这是一项重要发现,将有助于业界更好地了解这些邪恶组织如何发展并维持其活动。

“编排水平非常出色。使用最新的软件开发技术,这是非常完美的操作。世界各地可能有数以百万计的受害者,这种复杂程度应该引起人们的关注。一旦服务器受到黑客的控制,它就有可能以 domino 效应破坏域中的其他服务器,从而导致潜在的数据泄漏,降低品牌声誉并最终损失收入。”

网络安全僵尸网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
它们是支撑僵尸网络的基础,为Emotet机器提供新的受害者。这是因为收到Emotet垃圾邮件的用户除了阅读电子邮件和打开文件外,还需要允许文件执行称为“宏”的自动脚本。声称处于保护视图中并要求用户启用编辑的文档。在这种情况下,培训和意识是预防Emotet攻击的最佳方法。定期处理电子邮件的用户应意识到在文档中启用宏的危险,该功能很少用于合法目的。
Orchard僵尸网络分析在近期观察到的Orchard僵尸网络活动中,它主要就是利用了,比特币创建者的账号交易信息进行生成了恶意的域名,并借此来隐藏对C2服务器的命令和控制。经过查阅信息,研究员发现Orchard僵尸网络,从2021年以来就已经进行了三次的修订,它主要就是可以把额外的有效负载,部署到攻击目标的机器上,并且执行从C2服务器接收到的命令。
据外媒,近期网络安全专家披露了有关一个新发现的受Mirai启发的新僵尸网络的细节,该僵尸网络利用KGUARD提供的数字录像机中的缺陷,传播并执行DDoS攻击,事实上Mirai僵尸网络出现以来一直都与一些DDoS攻击有着千丝万缕的联系,2016年10月,欧洲和北美的DNS服务提供商Dyn的用户失去了对主要互联网平台和服务的访问,之后Mirai僵尸网络的新变种不断出现。
根据电子邮件和网络安全公司AppRiver发布的博客文章,Necurs僵尸网络并未远去,目前仍在继续发起大规模的全球勒索软件攻击。 Necurs僵尸网络通过恶意软件感染受害者计算机组建,它利用内核模式驱动程序创建一个后门,允许攻击者远程访问和完全控制受感染的计算机。 研究人员表示,AppRiver的SecureTide过滤器每天都会阻止多达 4700万封来自Necurs僵尸网络发送给Ap
网络安全研究人员发现了一种名为P2PInfect的新兴僵尸网络的新变种,它能够针对路由器和物联网设备。
据了解,该团伙主要就是专注于感染主机,并且还会通过知道的漏洞以及暴力攻击的手段来进行加密货币矿工活动。该团伙还会利用互联网的可访问性,来进行识别和选择受害者。但是可以知道的是,感染脚本的最新版本是通过阻止列表来进行避免感染待机主机的。
近日,全球领先的网络安全解决方案供应企业Check Point 的研究软对Check Point Research (CPR) 发现了一种僵尸网络变体,它通过一种称为“加密货币裁剪”的技术窃取了价值近 50 万美元的加密货币。这一名为 Twizt 的新变体是 Phorpiex 的衍生,可自动将目标钱包地址替换为攻击者的钱包地址,从而在交易过程中窃取加密货币。在过去一段时间内,3.64 比特币、55
网络安全专业人员对 Emotet 恶意软件的明显回归并不感到意外。
研究为期六个月,于2023年5月结束
2020年遭俄罗斯黑客组织“数字革命”曝光的Fronton项目不仅可用来开展大规模分布式拒绝服务(DDoS)攻击,还能操纵社交媒体平台上的热门话题。
Andrew
暂无描述