Zerobot 殭屍網絡增新功能 IoT 裝置成搶奪目標

以 Go 語言編寫嘅先進殭屍網絡惡意軟件 Zerobot,專門喺暗網提供 malware-as-a-service 服務,方便一啲唔多識編程技術嘅客戶購買使用。而為咗喺眾多即服務供應商中突圍而出,Microsoft 安全專家話 Zerobot 持續加入更多新功能,而且持續增加可攻擊電腦裝備嘅數量,拉闊目標客戶群眾嘅範圍。

Zerobot 嘅入侵方式比較簡單,佢主要係利用網絡設備如防火牆、router、監控鏡頭嘅漏洞,當成功感染其中一部設備,佢就可以通過內部網絡繼續尋找其他防禦能力比較弱嘅裝置,再用暴力破解密碼方式增加殭屍設備嘅數量。有需要時,就可以操控殭屍網絡向目標發動 DDoS 攻擊。

而 Microsoft 安全團隊就發現,Zerobot 最新加入可利用 Apache 及 Apache Spark 嘅漏洞入侵嘅方式,並且係入侵後,由控制中心下載其他惡意模組,試圖掌握入侵網絡嘅基礎結構,再執行適當嘅攻擊方式,例如如發現裝置係屬於 Windows 電腦,佢就會嘗試喺 Startup folder 加入 Firewall.exe 執行檔,令惡意軟件可以長期被執行及避過偵測。

專家又提到喺最新嘅 Zerobot 1.1 版本中,犯罪分子加入多7種 DDoS 攻擊手法,而且增加惡意軟件嘅自選設定功能,吸引更多潛在客戶使用。專家建議企業用戶應該立即提升 IoT 裝置嘅防禦力,例如採用專屬嘅安全工具、保持裝置嘅系統在最新版本、使用強密碼,而且應該最低限度賦予其網絡儲存權限。

詳情:https://bit.ly/3I2F0p2

Genki

Related Posts

NetApp 運用人工智能與增強型網絡防衛解決方案即時抵抗勒索軟件攻擊
  • 11 3 月, 2024

智能數據基礎設施公司 NetApp 宣布推出網絡防衛功能,令客戶在面對勒索軟件威脅時作出更好保護和恢復數據。NetApp是首批將人工智能(AI)和機器學習(ML)直接整合至企業主儲存系統,以即時抵抗勒索軟件的公司。不論數據儲存在本地還是雲端,NetApp的網絡防衛功能也可為企業的主要和次要數據提供保護。

閱讀更多
Unit 42發布「 2023勒索軟件威脅報告 」 騷擾脅迫案件激增20倍
  • 19 4 月, 2023

Palo Alto Networks公布 2023勒索軟件威脅報告 ,指出勒索軟件組織採取更激進的勒索手段向受害企業施壓,惡意份子甚至透過電話或電子郵件,聯繫騷擾受害企業高層與客戶,藉此脅迫受害企業支付贖金。在2022年,這類騷擾脅迫(Harassment)的攻擊手法較前一年激增了20倍。這份最新報告亦整理出Unit 42 調查團隊在過去18個月針對近1,000件勒索案件的分析調查結果。

閱讀更多

You Missed

昂坪360 「 童悠共賞 花燈照昂坪 」 秋季限定 75 折纜車優惠

  • 19 9 月, 2024
昂坪360 「 童悠共賞 花燈照昂坪 」 秋季限定 75 折纜車優惠

有線收音!  Sony 推兼容 3.5 毫米領夾式收音咪 ECM-L1

  • 19 9 月, 2024
有線收音!  Sony 推兼容 3.5 毫米領夾式收音咪 ECM-L1

Momax iPhone 16 產品系列配件現身 流動充電插座樣樣齊

  • 19 9 月, 2024
Momax iPhone 16 產品系列配件現身 流動充電插座樣樣齊

全新配色登場  Bowers & Wilkins Px7 S2e / Px8 頭戴式無線耳機

  • 19 9 月, 2024
全新配色登場  Bowers & Wilkins Px7 S2e / Px8 頭戴式無線耳機

《 生活藝術 ‧ 光之Labo — 台灣設計選物研究所 》 體驗台灣古早設計工藝

  • 18 9 月, 2024
《 生活藝術 ‧ 光之Labo — 台灣設計選物研究所 》 體驗台灣古早設計工藝

護瞳行動 x 大麻成+阿婆「 護瞳嘉年華 」  眾志「成成」百業行善

  • 18 9 月, 2024
護瞳行動 x 大麻成+阿婆「 護瞳嘉年華 」  眾志「成成」百業行善