Новое исследование инфраструктуры, стоящей за активно развивающимся DDoS-ботнетом под названием «Abcbot», выявило связи с атаками в целях майнинга криптовалют, о которых стало известно в декабре 2020 года. Атаки с использованием Abcbot, впервые раскрытые командой безопасности Netlab компании Qihoo 360 в ноябре 2021 года, запускаются с помощью вредоносного шелл-скрипта, который компрометирует небезопасные облачные инстансы, управляемые провайдерами Huawei, Tencent, Baidu и Alibaba Cloud, и загружает вредоносное ПО, которое кооптирует машину в ботнет, но не раньше, чем завершит процессы конкурирующих злоумышленников и обеспечит устойчивость заражения. Рассматриваемый скрипт является итерацией более ранней версии, первоначально обнаруженной Trend Micro в октябре 2021 года и поражающей уязвимые экземпляры ECS в Huawei Cloud. Интересный поворот заключается в том, что дальнейший анализ ботнета путем сопоставления всех известных индикаторов компрометации, включая IP-адреса, URL-адрес
Исследователи связали ботнет Abcbot с операторами вредоносного майнера Xanthe.
12 января 202212 янв 2022
13
2 мин