HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 18.09.2018, 13:01
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
С нами: 8348726

Репутация: 51


По умолчанию

Новый ботнет Fbot удаляет криптомайнеры с зараженных устройств.

Эксперты компании Qihoo 360Netlabобратили вниманиена довольно необычный ботнет, появившийся в интернете. Ботсеть создана на основе варианта вредоносного ПО Mirai под названием Fbot. Удивление специалистов вызвал тот факт, что несмотря на наличие оригинального DDoS-модуля, активность ботнета пока далека от вредоносной - Fbot ищет зараженные программами для добычи криптовалюты устройства и удаляет их. В частности, речь идет о com.ufo.miner - известном варианте ADB.Miner, предназначенном для майнинга Monero на Android-устройствах.

Fbot сканирует сеть на предмет устройств с открытым портом 5555, используемым службой ADB (Android Debug Bridge, отладочный мост), а затем загружает скрипт через интерфейс ADB. Одна из функций скрипта заключается в удалении com.ufo.miner, а вторая - в загрузке основного модуля Fbot, в который вшиты данные для коммуникации с C&C-сервером. Третья функция отвечает за самоуничтожение.

Еще одна особенность ботнета заключается в использовании альтернативной децентрализированной системы доменных имен Emer DNS, затрудняющей отслеживание доменов. По словам экспертов, управляющий сервер использует домен в зоне .lib (musl.lib), которая не зарегистрирована ICANN.

В настоящее время неясно, с какой целью операторы ботнета удаляют криптомайнеры и вместо них загружают ПО Fbot. Вполне возможно, таким образом они намереваются избавиться от конкурентов.

Emer DNS - децентрализованная система доменных имен на базе блокчейна EmerCoin - платформы, предлагающей услуги по регистрации доменных имен в альтернативных зонах .bazar, .coin, .emc, .lib.

https://www.securitylab.ru/news/495625.php
 
Ответить с цитированием

  #2  
Старый 18.09.2018, 13:35
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

Сказки Венского леса.
В партитуре ушей отчётливо заметны мотивы лапши.
Вопрос в том, откуда уши торчат у этого ботнета
 
Ответить с цитированием

  #3  
Старый 18.09.2018, 19:06
ol1ver
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
С нами: 7794326

Репутация: 0
По умолчанию

рука кремля
 
Ответить с цитированием

  #4  
Старый 18.09.2018, 19:08
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от ol1ver  

рука кремля
Кремль - это башня, у него нет рук
 
Ответить с цитированием

  #5  
Старый 18.09.2018, 20:27
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

Активность не вредоносная, она просто ПО удаляет.
Сносит всё, что можно, а вредоносности нету.
Угу, одно сносит...другое оставляет... ничего вредоносного
 
Ответить с цитированием

  #6  
Старый 18.09.2018, 20:46
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

Если какая-то блядь шурует в твоём компьютере, то "Эксперты компании Qihoo" не находят в этом никакого вреда.
С вашей женой переспали, но доктор доходчиво объяснил, что вреда здоровью в этом нет.
Ага, как говорится: "а ручки- то вот они."

Просто такой вот фокус у ентого ботнета))))
 
Ответить с цитированием

  #7  
Старый 18.09.2018, 21:33
user100
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами: 7571126

Репутация: 373


По умолчанию

Цитата:
Сообщение от Matcal Koushek  
Matcal Koushek said:

На какой порт? Передний, задний?
На все открытые видимо
 
Ответить с цитированием

  #8  
Старый 21.09.2018, 10:04
dedicmart
Новичок
Регистрация: 14.05.2018
Сообщений: 6
С нами: 4211606

Репутация: 0
По умолчанию

Про Emer раньше не слышал, спасибо за новосить
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.