Les erreurs de syntaxe sont notre destin à tous, y compris les auteurs de botnet – Crumpe

Crumpe.com


KmsdBot, un botnet de cryptominage qui pourrait également être utilisé pour des attaques par déni de service (DDOS), a fait irruption dans les systèmes via des informations d’identification de shell sécurisées faibles. Il pouvait contrôler un système à distance, était difficile à rétroconcevoir, ne restait pas persistant et pouvait cibler plusieurs architectures. KmsdBot était un logiciel malveillant complexe sans solution simple.
C’était le cas jusqu’à les chercheurs d’Akamai Security Research ont découvert une nouvelle solution: oubli de mettre un espace entre une adresse IP et un port dans une commande. Et cela venait de celui qui contrôlait le botnet.
En l’absence de vérification des erreurs intégrée, l’envoi d’une commande malformée à KmsdBot, comme ses contrôleurs l’ont fait un jour pendant qu’Akamai regardait, a créé un plantage de panique avec une erreur « index hors plage ». Comme il n’y a pas de persistance, le bot reste inactif et les agents malveillants devraient réinfecter une machine et reconstruire les fonctions du bot. C’est, comme le note Akamai, “une belle histoire” et “un exemple fort de la nature inconstante de la technologie”.
KmsdBot est un malware moderne intrigant. C’est écrit en Golang, en partie parce que Golang est difficile à désosser. Lorsque Le pot de miel d’Akamai a attrapé le malwareil ciblait par défaut une entreprise qui créait des Grand Theft Auto en ligne les serveurs. Il a une capacité de cryptominage, même si elle était latente pendant que l’activité DDOS était en cours d’exécution. Parfois, il voulait attaquer d’autres sociétés de sécurité ou des marques de voitures de luxe.
Les chercheurs d’Akamai démontaient KmsdBot et lui transmettaient des commandes via chat net quand ils ont découvert qu’il avait cessé d’envoyer des commandes d’attaque. C’est à ce moment-là qu’ils ont remarqué qu’il manquait un espace à une attaque contre un site Web axé sur la cryptographie. En supposant que cette commande soit envoyée à toutes les instances de travail de KmsdBot, la plupart d’entre elles se sont écrasées et sont restées inactives. Envoyer à KmsdBot une requête intentionnellement mauvaise l’arrêterait sur un système local, permettant une récupération et une suppression plus faciles.
Larry Cashdollar, ingénieur principal en réponse au renseignement de sécurité chez Akamai, a déclaré à DarkReading que presque toutes les activités de KmsdBot que son entreprise suivait ont cessé, bien que les auteurs tentent peut-être de réinfecter à nouveau les systèmes. Cependant, l’utilisation de l’authentification par clé publique pour les connexions shell sécurisées, ou au minimum l’amélioration des informations d’identification de connexion, est la meilleure défense en premier lieu.
Votre adresse de messagerie ne sera pas publiée.

*
*


Copyright © 2022 Crumpe. Designed by WPZOOM

source

TL;DR : Crumpe. com KmsdBot, un botnet de cryptominage qui pourrait également être utilisé pour des attaques par déni de service (DDOS), a fait irruption dans les systèmes via des informat…

Points clés

  • Nuage de mots-clés
  • com KmsdBot, un botnet de cryptominage qui pourrait également être utilisé pour des attaques par déni de service (DDOS), a fait irruption da…
  • Il pouvait contrôler un système à distance, était difficile à rétroconcevoir, ne restait pas persistant et pouvait cibler plusieurs architec…
  • KmsdBot était un logiciel malveillant complexe sans solution simple.
  • C’était le cas jusqu’à les chercheurs d’Akamai Security Research ont découvert une nouvelle solution: oubli de mettre un e…

A propos de l'auteur

Avatar de Backlink pro
Backlink pro

Ajouter un commentaire

Backlink pro

Avatar de Backlink pro

Prenez contact avec nous

Les backlinks sont des liens d'autres sites web vers votre site web. Ils aident les internautes à trouver votre site et leur permettent de trouver plus facilement les informations qu'ils recherchent. Plus votre site Web possède de liens retour, plus les internautes sont susceptibles de le visiter.

Contact

Map for 12 rue lakanal 75015 PARIS FRANCE