В Глобалната мрежа бе открита нова версия на вредоносния софтуер Echobot, използващ цели 59 експлойта за превръщането на компютърната система в софтуерен бот и неговото включване в ботнет.
Ботнетът Echobot за първи път бе открит от специалистите на компанията Palo Alto Networks през месец май тази година, когато използваше 18 експлойта. Само след една седмица Лари Кешдолар (Larry Cashdollar) от Akamai видя, че броят на използваните експлойти вече е увеличен до 26. Повечето от тях са предназначени за използването на уязвимостите в мрежовите устройства, с помощта на които е възможно отдалеченото изпълнение на код.
Новият вариант на Echobot, открит от експерта по информационна безопасност Карлос Брендъл Алканиз (Carlos Brendel Alcañiz) вече използва 59 експлойта. Специалистът откри вредоносен софтуер, когато е получил образец на кода на експлойта, предназначен за експлоатиране на уязвимостите в в устройствата на ASUS. Изследването на целия код показа, че операторът на новия вариант на Echobot използва редица известни експлойти, първоначалните варианти на които са още от 2010 година.
Echobot е един от около стоте варианта на ботнета Mirai, сорс кодът на който е широко разпространен в уеб пространството. Интересно е, че неговото предназначение засега е неизвестно – засега компютърните устройства само се заразяват и стават част от една обща ботмрежа. Каква е крайната цел засега не се знае.
В използваните от Echobot експлойти участват експлойти за уязвимости в устройствата на Asus, Barracuda Networks, Belkin, BEWARD, Citrix Systems, Dell, D-Link, Linksys, NETGEAR и други.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!