Botnet IPStorm pode ser usado como um serviço de anonimização

Bitdefender_Notícias

Compartilhar postagem

A botnet IPStorm, composta por mais de 9000 dispositivos hackeados, agora é oferecida como um serviço de anonimato totalmente aberto. Os especialistas da Bitdefender fornecem informações detalhadas sobre o funcionamento interno da botnet.

Desde sua descoberta em junho de 2019, os pesquisadores de segurança da Bitdefender monitoram o ciclo de desenvolvimento da botnet Interplanetary Storm, que consiste em mais de 9000 dispositivos comprometidos. O IPStorm basicamente possui uma infraestrutura modular complexa, os operadores dominam as melhores práticas de desenvolvimento e são muito versados ​​em ocultar os nós de gerenciamento. A botnet é constantemente atualizada e provavelmente já é usada como um serviço de anonimato pago há algum tempo. Em sua nova iteração, o IPStorm se espalha atacando sistemas baseados em Unix (Linux, Android e Darwin) executando servidores SSH voltados para a Internet com credenciais fracas ou servidores ADB não seguros.

Modelo baseado em assinatura

O serviço não é oferecido na Darknet, mas como uma assinatura por meio de um site na Internet normalmente acessível. Dependendo do número de conexões TCP desejadas, o grupo cobra entre US$ 74 e US$ 259. Um pacote premium por 499 dólares americanos também pode ser reservado. Os bots são usados ​​como proxy por meio de uma rede P2P, que os usuários usam para ocultar suas atividades criminosas.

Whitepaper revela detalhes sobre IPStorm

O Bitdefender descreve o funcionamento interno do IPStorm em um white paper detalhado (PDF)., fornece uma análise técnica abrangente dos binários escritos por Golang (também conhecida como linguagem de programação "Go"), juntamente com uma visão geral dos componentes internos do protocolo e algumas informações de atribuição.

Principais conclusões do white paper

  • Atualmente, o IPStorm está sendo oferecido como uma rede proxy anônima
  • Ele foi projetado para usar dispositivos comprometidos como proxies
  • Mapeamento de botnet mostra presença global
  • É alugado por assinatura com um modelo de preço multinível
  • Mais de 100 revisões de código até o momento

 

Saiba mais em Bitdefender.com

 


Sobre o Bitdefender

A Bitdefender é líder global em soluções de segurança cibernética e software antivírus, protegendo mais de 500 milhões de sistemas em mais de 150 países. Desde a sua fundação em 2001, as inovações da empresa fornecem regularmente excelentes produtos de segurança e proteção inteligente para dispositivos, redes e serviços em nuvem para clientes particulares e empresas. Como fornecedor preferido, a tecnologia da Bitdefender é encontrada em 38 por cento das soluções de segurança implantadas no mundo e é confiável e reconhecida por profissionais da indústria, fabricantes e clientes. www.bitdefender.de


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais