怪异的僵尸网络感染你的电脑去清除密码漏洞挖掘恶意软件
2018-09-18 19:33:41AI云资讯1520
好人还是警官?一个奇怪的僵尸网络出现在了现场,它并没有为了奴役设备而感染设备,而是实际上在清除密码货币挖掘恶意软件。
周一,奇虎360Netlab的研究人员表示,基于Satori僵尸网络编码的僵尸网络Fbot正在展示这种系统的一些非常奇怪的行为。

Satori是一个基于Mirai的僵尸网络的变体,这个臭名昭著的僵尸网络能够摧毁整个国家的在线服务。
StoRi的代码于一月发布给公众。从那时起,我们看到了针对加密劫持目的的挖掘钻机的变体;配备了用于路由器折衷的利用漏洞的变体,以及专注于部署特洛伊木马有效负载的其他变体。
僵尸网络通常是坏消息。他们奴役易受攻击的设备,如移动设备、物联网(IoT)产品和路由器,然后这些设备被奴役在他们的驱动力中,以驱动从自动垃圾邮件活动到分布式拒绝服务(DDoS)攻击的一切。
参见:IOT黑客构建基于华为的僵尸网络,在一天内奴役18000个设备

然而,Fbot并不是你典型的僵尸网络的特征。
研究人员说,Fbot上周出现在雷达上,看来这个僵尸网络唯一的工作就是追踪被另一个僵尸网络感染的系统,com.ufo.miner,ADB.Miner的一个变体。
矿工最近一直很活跃。僵尸网络以Android设备为目标,包括智能手机、亚马逊消防电视和机顶盒,目的是利用Coinhive挖掘脚本对Monero(XMR)进行密码劫持和秘密挖掘。
Fbot和亚行传播的方式非常相似。端口TCP 5555被扫描,如果打开,有效负载执行下载和执行恶意软件的脚本,以及建立到操作员的命令和控制(C2)服务器的通道。
然而,在Fbot的情况下,有效载荷卸载ADB挖掘脚本并清除系统。
CNET:我们不能阻止僵尸网络攻击,美国政府报告说
在僵尸网络追踪到ADB恶意软件进程,杀死它们,并清除之前感染的任何痕迹之后,僵尸网络删除自身。
虽然FBOT确实有从MiLAI继承的DDoS模块,但研究人员没有从僵尸网络中记录任何DDoS攻击。
僵尸网络是非常有趣的另一个原因-系统不使用传统的C2结构进行通信。通常,DNS是标准,但Fbot选择BROCKBANK DNS协议代替。
技术:我们未能阻止僵尸网络的6个原因
C2域musl.lib是不向ICANN注册的顶级域,因此不能通过传统的DNS解决。相反,僵尸网络使用EMEDN,EngBy.com的分散链链为基础的DNS系统。
“使用除了传统DNS之外的EmerDNS的Fbot的选择非常有趣,它提高了安全研究人员发现和跟踪僵尸网络的门槛(如果他们只寻找传统的DNS名称,安全系统将失败),也使得更难使C2域陷阱,至少不是“ICANN成员可以使用”,研究人员指出。
FBOT是一个非常不寻常的僵尸网络变体。然而,它可能不是一个很好的家伙警官在工作只是寻求清理我们感染的系统。
僵尸网络清洁职责的另一个原因可能是消灭竞争,并在未来用自己的密码窃听脚本或恶意软件感染设备。无论哪种方式,Fbot是一个值得关注的僵尸网络。
相关文章
- 年糕妈妈获评“优质网络主播培育工程”首批优质直播间
- 跨越三大洲的“芯”路连接:南凌科技SD-WAN赋能全球芯片巨头构建研发协同网络
- 中国移动研究院段晓东:从“AI Native”到“Token Native”,算力网络迈向发展新阶段
- 中国信通院副院长敖立:深化“千兆普及”,推进“万兆启航”,加快我国宽带网络提质升级
- 中国电信集团市场部副总经理章峻青:全力推进宽带提质升级,为亿万家庭筑牢网络底座
- 勤哲Excel服务器:助力网络数据运营企业,实现高效数字化转型
- 锐捷一机一网3.0全新发布:打造一张可成长的网络
- 游族网络发布2025年报及2026一季报:海外表现亮眼,AI推动经营效率稳步提升
- 白山云与 Sparkle 达成战略合作,强化欧洲及全球网络性能
- 速率超1G的中国移动5G-A超级上行网络来了
- 中国联通护航文旅新地标 智慧网络点亮灵玲开园
- 山东瑾瑜网络科技:AI无人直播,零门槛开启AI创业新机遇
- 爱奇艺龚宇出席中国网络视听大会:AI振兴影视行业每一帧
- 慧博云通亮相第十三届中国网络视听大会,AI驱动产业新升级
- Aginode安捷诺:OpenClaw开启的智能体浪潮,如何重塑下一代智算网络?
- Aginode安捷诺:当AI重塑算力格局,智算网络技术如何应对多维挑战?
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源









