不完全なボットネット マルウェアを無効にすることができます 

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Akamai の研究者は、KmsdBot マルウェアを使用した暗号通貨マイニング ボットネットを調査しました。 研究者は、保護された環境でボットネットを誤ってクラッシュさせました。 マルウェアは正しくプログラムされていなかったため、コマンドにスペースが XNUMX つ欠けているだけでボットネットがクラッシュしました。

今月初め、Akamai Security Research は KmsdBot に関するブログ記事を公開しました。KmsdBot は、SSH と脆弱な認証情報を介して被害者に感染するクリプトマイニング ボットネットです。 マルウェアがアカマイのハニーポットに感染した後、ボットネットはすぐに分析され、投稿で報告されました。

スペース不足によるボットネットのクラッシュ

Akamai のエキスパートは引き続きボットネットを監視し、いくつかのコマンドを送信して使用不能にしました。 悪意のあるエンティティの最も致命的な要素は、コマンド アンド コントロール (C2) を取得する能力です。 KmsdBot には C2 機能があったため、専門家は関連するさまざまなシナリオをテストしたいと考えていました。 このテストの一部は、KmsdBot の最近の例を変更して、RFC 1918 アドレス空間の IP アドレスと通信することで構成されていました。

これにより、専門家は制御された環境で遊ぶことができ、その結果、テスト マシン上のボットに独自のコマンドを送信して、その機能と攻撃シグネチャをテストすることができました。 興味深いことに、不正なコマンドを XNUMX 回送信した後、ボットはコマンドの送信を停止しました。 これにより、追跡調査が促されます。 攻撃者が自身の作業をクラッシュさせるボットネットに遭遇することはめったにありません。 興味深い: クラッシュしたボットは機能しなくなります。 ボットネットで再び使用できるようにするには、まずシステムを再感染させる必要があります。

マルウェアのプログラミングが不十分

専門家は、ブログ投稿で説明されているように、C2 へのコマンド ラインのコードが正しくないためにネットワークがクラ​​ッシュしたことを発見しました。 ボットには、コマンドが正しくフォーマットされていることを確認するためのエラー チェックがコードに組み込まれていません。 したがって、スペースが不足しているコマンドは、クラッシュを引き起こすのに十分でした。 完全な技術的な説明は、ブログ投稿で見つけることができます。

このボットネットは、いくつかの非常に大きな高級ブランドやゲーム会社を標的にしていますが、コマンドが XNUMX つ失敗しただけでは続行できません。

詳細は Akamai.com をご覧ください

 


アカマイについて

Akamai はデジタル ライフを強化し、保護します。 世界中の大手企業が Akamai を信頼して、デジタル体験の構築、提供、保護を行っています。 このようにして、私たちは何十億もの人々の毎日の生活、仕事、自由な時間をサポートしています。 クラウドからエッジまで、最も分散されたコンピューティング プラットフォームを使用して、お客様がアプリケーションを開発および実行できるようにします。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む