Среди функциональных возможностей NoaBot – самораспространение по типу сетевого червя, а также скачивание и выполнение на сервере дополнительных бинарников». Атаки ботнета проходят по всему миру. NoaBot –
новый ботнет, основанный на известном Mirai. Он уже был замечен в компаниях
криптомайнинга. Его особенность – самораспространяющийся компонент и
SSH-бэкдор, пишут на сайте ИБ-компании Akamai.com. Модуль NoaBot,
отвечающий за распространение, задействует SSH-сканер для поиска уязвимых к
подбору паролей серверов. Вредоносное ПО использует нестандартные библиотеки и
методы шифрования, чтобы затруднить обнаружение и анализ вредоносного ПО. При необходимости
NoaBot легко загружает и выполняет дополнительные бинарники, а также пытается
найти новые жертвы и перескочить на них. Исследователям из Akamai удалось выявить 849
IP-адресов жертв нового ботнета. Основная часть заражений пришлась на Китай,
хотя географически киберпреступники не привязываются к какой-либо стране. Юлия Парфено