Исследователи из группы безопасности Netlab компании Qihoo 360 опубликовали подробности о новом развивающемся ботнете под названием «Abcbot», который обладает функциями распространения, аналогичные вирусам-червям, и активно применяется в DDoS-атаках на Linux-системы. Самая ранняя версия ботнета датируется июлем 2021 года, новые же его варианты, замеченные 30 октября, были оснащены дополнительными обновлениями для поражения веб-серверов Linux со слабыми паролями и подверженные 0-day-уязвимостям, включая кастомную реализацию функциональности DDoS, что указывает на постоянное улучшение и доработку данного вредоносного ПО. Выводы Netlab также основываются на опубликованном в начале прошлого месяца отчете Trend Micro в котором были описаны атаки на Huawei Cloud с использованием вредоносного ПО для майнинга криптовалют и угона криптовалютных кошельков. Вторжения были также примечательны тем, что вредоносные shell-скрипты специально отключали процесс, предназначенный для мониторинг