Търсачката Shodan вече може да намира управляващите сървъри на различния малуер

Специалистите на Shodan и Recorded Future обединиха силите си и създадоха новия софтуерен инструмент Malware Hunter, интегриран директно в търсачката. Той може да разпознава и намира управляващите сървъри на различния малуер. Инструментът ще е от полза за IT специалистите, понеже дава възможност за намиране на С&C дори и преди да е дизасемблиран кода на вируса.

Malware Hunter използва специални паяци, които търсят управляващите сървъри в интернет. Тези ботове към всеки IP адрес подхождат като към потенциален С&C сървър и със своето поведение имитират поведението на заразени компютърни устройства. Ако бъде забелязана реакция на тази проверка и Malware Hunter бъде приет за зомбиран компютър, съответният IP адрес се класифицира и става достъпен чрез търсачката Shodan.

Цялата необходима информация за тази мимикрия е предоставена от компанията Recorded Future, която публикува и подробна документация на тази тема. Shodan от своя страна, осигурява бързо и ефективно запитване на IP адресите на различни устройства.

Към днешен ден Malware Hunter успешно може да разкрива управляващите сървъри на различните RAT (Remote Access Trojan), включително Dark Comet, njRAT, Poison Ivy, Ghost RAT и т.н. Програмата вече успя да идентифицира над 5700 С&C сървъри в целия свят.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка