- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
źródło:Nowy wariant trojana Emotet został zaobserwowany na wolności, z dodatkowymi możliwościami wykorzystania zaatakowanych połączonych urządzeń jako serwerów poleceń proxy oraz stosowania losowych ścieżek katalogów URI do unikania reguł wykrywania opartych na sieci.
Nowa wersja Emotet została wykryta przez zespół badawczy firmy Trend Micro podczas analizowania ruchu sieciowego złośliwego oprogramowania i odkrycia, że ma on „inny ruch związany z infekcją POST”, a także próbuje ukryć swoje prawdziwe serwery C2 przy użyciu wcześniej zainfekowanych urządzeń jako serwerów proxy.
Naukowcy odkryli również, że operatorzy Emotet aktywnie próbują skompromitować urządzenia, takie jak kamery IP, routery, kamery internetowe i interfejsy sieciowe / panele administracyjne, aby dodać je do swojej infrastruktury kamuflażu jako część nowej dodatkowej warstwy komunikacyjnej serwera.
Twórcy Emotetu muszą ukryć prawdziwe serwery C2 używane w ich kampaniach, ponieważ ich adresy IP są naZaloguj lub Zarejestruj się aby zobaczyć!co bardzo ułatwia analizę infrastruktury botnetu.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Cały artykuł:
Zaloguj
lub
Zarejestruj się
aby zobaczyć!