Car-tech

AVG ค้นพบข้อมูลใหม่ที่ขโมยมาจาก Mumba Botnet

BOT NET LIVE ATTACK 2017

BOT NET LIVE ATTACK 2017
Anonim

นักวิจัยจาก AVG ค้นพบ botnet ที่รวบรวมข้อมูลส่วนบุคคลและใช้รหัส Zeus รุ่นล่าสุดเน้นการใช้มัลแวร์ที่มีความซับซ้อนอย่างแพร่หลาย

ขนานนาม Mumba botnet ซึ่งเป็นแคมเปญที่มีการติดเชื้อมากกว่า ตามรายงานจากเวปไซต์ของ AVG

บ็อตเน็ตได้รวบรวมข้อมูลอย่างน้อย 60 GB จากคอมพิวเตอร์ 55,000 เครื่องซึ่งครึ่งหนึ่งอยู่ในสหราชอาณาจักรและเยอรมนีตามข้อมูล การวิเคราะห์เซิร์ฟเวอร์ที่ใช้ในการรวบรวมข้อมูลซึ่งรวมถึงหมายเลขบัตรเครดิตอีเมลล็อกอินและรหัสผ่านสำหรับเว็บไซต์เครือข่ายสังคมและรายละเอียดบัญชีธนาคาร

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จาก Windows ของคุณ PC]

Mumba ใช้ตัวแปร Zeus อย่างน้อยสี่สายเพื่อสอดแนมในคอมพิวเตอร์ Zeus เป็นมัลแวร์ที่รู้จักกันดีสามารถส่งสแปมขโมยข้อมูลทางการเงินหรือข้อมูลอื่น ๆ หรือทำการโจมตีแบบปฏิเสธการให้บริการในรูปแบบอื่น ๆ ได้

ผู้สร้างรายนี้ได้พัฒนาชุดเครื่องมือที่สามารถขายให้กับอาชญากรไซเบอร์ที่มีทักษะทางเทคนิคน้อยกว่า ทำให้ง่ายต่อการใช้และจัดการคอมพิวเตอร์ที่ติดเชื้อ Zeus รุ่นล่าสุด 2.0.4.2 สนับสนุนระบบปฏิบัติการ Windows 7 และยังสามารถขโมยข้อมูลการจราจร HTTP จากเบราว์เซอร์ Firefox ได้อีกด้วย

เชื่อมั่นว่า botnet Mumba จะถูกควบคุมโดย Avalanche Group ซึ่งเชี่ยวชาญในการฟิชชิ่ง เว็บไซต์และมัลแวร์ AVG กล่าวว่า

เพื่อซ่อนการควบคุม botnet ผู้ให้บริการ Mumba กำลังใช้เทคนิคที่เรียกว่า fast flux ซึ่งจะช่วยให้ผู้ดูแลระบบสามารถชี้ชื่อโดเมนไปยังที่อยู่ IP ใหม่ได้อย่างรวดเร็ว เป็นกลไกการทำงานที่ซ้ำซ้อนซึ่งออกแบบมาเพื่ออนุญาตให้เว็บไซต์ที่มีการเข้าชมสูงสามารถจัดการการเข้าชมได้ แต่ก็ยังถูกใช้โดยอาชญากรไซเบอร์เพื่อให้ระบบคำสั่งและการควบคุมของพวกเขายากขึ้นมากที่จะปิดตัวลง

"The Mumba ' botnet น่าจะเป็นหนึ่งในคนแรกที่ใช้ Avalanche operation เพื่อเป็นเจ้าภาพในการขโมยสินค้าและการติดตั้งมัลแวร์ "กระดาษขาวกล่าว "นี่ดูเหมือนจะเป็นอีกก้าวหนึ่งของการแข่งขันทางอาวุธที่ไม่สิ้นสุดระหว่างอุตสาหกรรมการรักษาความปลอดภัยและอาชญากรไซเบอร์"

ส่งคำแนะนำและข้อคิดเห็นไปที่ [email protected]