"Mylobot"僵屍網絡正肆虐 每天在全球范圍內感染5萬臺設備


一個名為"Mylobot"的復雜的僵屍網絡已經破壞全世界數以萬計的系統,主要影響來自印度、美國、印度尼西亞和伊朗的系統,僵屍網絡是一個由感染惡意軟件的計算機組成的網絡,在所有者不知情的情況下被控制,以發送垃圾郵件,分發惡意軟件,並竊取敏感數據。

mylobot figure 11-min.png

網絡安全評級公司BitSight表示,它目前每天記錄有超過5萬個獨特的系統感染Mylobot僵屍網絡。雖然這比2020年初的25萬個有所減少,但BitSight認為,他們隻看到整個僵屍網絡的一部分。

note.jpg

Mylobot在2018年首次被網絡安全公司Deep Instinct記錄下來,該公司發現該僵屍網絡具有反分析技術和推送下載器的能力。幾個月後,該僵屍網絡也被技術公司Lumen的黑蓮花實驗室觀察到。"使Mylobot變得危險的是它能夠在感染主機後下載和執行任何類型的載荷,"其博客稱。"這意味著在任何時候,它都可以下載攻擊者想要的任何其他類型的惡意軟件。"

mylobot figure 1-min.pngmylobot figure 9-min.png

Mylobot僵屍網絡有以下特點:

反虛擬機、沙盒和調試技術

用加密的資源文件包裝內部零件

代碼註入

進程空洞化:一種安全漏洞,攻擊者會刪除可執行文件中的代碼,並以惡意的代碼取代之

反射式EXE:直接從內存中執行EXE文件,而不在磁盤出現上的行為

然而,最值得註意的是,Mylobot可以保持14天的潛伏狀態以逃避檢測。一旦這段時間過,僵屍網絡就會聯系其指揮和控制(C&C)中心,並等待進一步的指示。在收到指令後,它將受感染的個人電腦轉變為一個代理。然後,受感染的機器將能夠處理各種連接並轉發通過C&C服務器發送的流量。

mylobot figure 15-min.png

2020年,Mylobot僵屍網絡被發現根據用戶的在線使用情況向其發送勒索郵件。如果用戶訪問一個色情網站,他們隨後會收到一封電子郵件,威脅要泄露他們通過網絡攝像頭錄制的露骨視頻,除非他們支付大約2700美元購買並轉移加密貨幣。


相關推薦

2023-11-01

安全研究人員稱,他們觀察到他們認為是臭名昭著的Mozi僵屍網絡被摧毀的情況,該網絡滲透全球超過一百萬臺物聯網設備。網絡安全公司ESET的研究人員在本周二分享的研究報告中稱,他們在對Mozi僵屍網絡的調查過程中目睹Mozi

2023-11-15

美國聯邦調查局(FBI)本周搗毀IPStorm僵屍網絡代理網絡及其基礎設施,此前,該局已於9月份與幕後黑手達成認罪協議。專傢稱該惡意軟件感染亞洲、歐洲、北美洲和南美洲成千上萬的Linux、Mac和Android設備。研究人員於 2019 年 6

2024-02-07

一篇報道稱,約有300萬臺智能牙刷已被黑客感染並奴役為僵屍網絡。報道稱,這支規模龐大的聯網牙科清潔工具大軍被用於對一傢瑞士公司網站的DDoS攻擊。該公司的網站在攻擊的壓力下崩潰,據說造成數百萬歐元的業務損失。

2022-07-21

於在線犯罪活動的服務器 —— 比如分發惡意軟件和控制僵屍網絡 —— 同時讓幕後操縱者維持匿名身份。起訴書中甚至提到,美國宇航局(NASA)也是該惡意軟件的受害者之一。其中一項指控寫道:從 2011 年末 - 大約 2012 年中期

2023-12-04

過多種攻擊手段收集數據並將被感染的設備變成肉雞加入僵屍網絡,這些僵屍網絡會被出租提供DDoS攻擊,也會被用於勒索軟件,總得來說黑客的思路就是先盡可能壓榨,實在沒有剩餘價值就拿去出租充當肉雞發動DDoS。2021 年拉

2022-09-24

歲的俄羅斯男子最近被KrebsOnSecurity確定為組織大規模RSOCKS僵屍網絡的嫌疑犯,其在美國當局的要求下在保加利亞被捕。在本月保加利亞的一次法庭聽證會上,這名被指控的黑客要求並被批準引渡到美國,據說他對法官說:&

2022-09-01

網但卻可攻擊的傢電(如空調、熱水器)能夠形成一個“僵屍網絡”,從而導致電網供電量嚴重不足,引發大面積停電現象的發生。研究報告還強調:“不安全的物聯網設備可能會帶來毀滅性後果,它將遠遠超過個人安全/隱私

2022-11-16

p;amp;quot;-潘丘科夫已在瑞士被捕,該集團利用臭名昭著的僵屍網絡“Zeus”從美國和歐洲的中小型企業竊取數千萬美元。被通緝的烏克蘭網絡犯罪嫌疑人維亞切斯拉夫-"坦克"-潘楚科夫(右)在瑞士日內瓦被捕。"坦克&qu

2024-02-16

身後的門"。司法部宣佈,俄羅斯黑客利用這個被稱為僵屍網絡的黑客路由器網絡,以美國和外國政府以及"軍事、安全和企業組織"為目標進行情報搜集。俄羅斯駐華盛頓大使館沒有立即回應就雷伊的指控發表評論的請

2024-07-21

全球經濟對微軟的深度依賴。此次宕機事件的起點被指向網絡安全技術公司CrowdStrike,其發佈的有缺陷更新在全球范圍內觸發Windows系統的故障,微軟隨後在官方聲明中評估影響范圍。微軟估計,此次事件影響約850萬臺設備,雖僅

2022-09-25

Go編寫的惡意軟件BotenaGo,用於創建在各種設備上運行的僵屍網絡(Botnets)。對此有不少網友吐槽,IoT設備的安全性堪憂:也有網友認為,IoT設備應該搞WiFi隔離,不然就會給病毒“可乘之機”:而除IoT設備,更多人的關註點則放

2022-08-03

發現,自那以後迅速擴散到全球。由於BA.5在全美范圍內肆虐,美國政府正在考慮擴大接種第二劑加強針的范圍。白宮首席醫療顧問福奇上月表示,隨著奧密克戎基本上將其他變異株逐個淘汰,一系列傳染性越來越強的奧密克戎

2023-11-16

染的機頂盒打開並連接到互聯網時,它們就會立即開始與僵屍網絡服務器和點擊欺詐網絡通信,網絡犯罪分子廣泛利用這些網絡通過制造虛假廣告點擊來賺取廣告費。此外,惡意軟件還讓犯罪分子將買傢的互聯網連接用作其非法

2022-10-20

見報端。最常見的是出廠預設密碼太簡單一致、很容易被僵屍網絡運營者劫持,進而發起導致目標網站或網絡服務離線的互聯網DDos攻擊。此外黑客能夠將物聯網設備作為滲透進受害者網絡的一個跳板,允許其發動攻擊、或從內