Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Ботнет MyloBot стремительно распространяется по всему миру

Cagor

Опытный user
Регистрация
17 Июн 2022
Сообщения
279
Реакции
39
Сложная ботнет-сеть, известная как MyloBot, скомпрометировала тысячи систем, большинство из которых расположены в Индии, США, Индонезии и Иране. Согласно данным компании BitSight, в настоящее время ежедневно появляется более 50 тысяч уникальных зараженных систем. Когда как за весь 2020 год MyloBot поразил только 250 тысяч хостов.

MyloBot был впервые обнаружен в 2017 году, а задокументирован компанией Deep Instinct в середине 2018 года. В ноябре того же года эксперты из Lumen Black Lotus Labs охарактеризовали ботнет следующим образом: «Что делает MyloBot опасным, так это его способность загружать и выполнять любую полезную нагрузку после заражения хоста. Это означает, что в любое время он может загрузить любой другой тип вредоносного ПО, который пожелает злоумышленник».

В прошлом году было замечено, что вредоносная программа отправляла со взломанных устройств электронные письма с вредоносными вложениями в виде программ-вымогателей.

Известно, что MyloBot использует многоступенчатую последовательность для распаковки и запуска вредоносного бота. Примечательно, что на протяжении двух недель после запуска вредонос не предпринимает ровно никаких действий. Он связывается с C2-сервером только по истечении этого срока, чтобы обойти обнаружение антивирусными системами.
Основная функция ботнета — установить соединение с прописанным C2-сервером и ждать от него дальнейших инструкций. «Когда Mylobot получает инструкцию от C2-сервера, он превращает зараженный компьютер в прокси. Зараженная машина может обрабатывать множество подключений и ретранслировать трафик», — заявили в BitSight.
При анализе инфраструктуры MyloBot специалисты обнаружили соединения с резидентной прокси-службой BHProxies, которую и используют скомпрометированные машины.
Исследователи из BitSight заявили, что MyloBot, сильно видоизменившийся с момента появления, ещё имеет потенциал развития. Со временем ботнет, вероятно, получит ещё больше функций и различных мер от обнаружения, а также будет ещё стремительнее наращивать базу заражённых хостов. Всё это делает MyloBot одним из самых опасных ботнетов в мире.
 

Cityboss

Участник клуба
Регистрация
13 Апр 2022
Сообщения
286
Реакции
7
Ни хуя себе размах)
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
50к в день, так они к концу года на каждом пк будут.
 

Embrin98

Опытный user
Регистрация
27 Май 2021
Сообщения
810
Реакции
28
GenaReshala написал(а):
50к в день, так они к концу года на каждом пк будут.
Это не так и много, вот к следующему году будет действительно опасно.
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
625
Реакции
12
Надеюсь у меня на компе такого нету)
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Видел уже таких ботов, каждый год новости об этом, но чет не чего серьезного это не вызывает.
 
Сверху Снизу