BASHLIT
BASHLITE (også kendt som gafgyt , Lizkebab , LizardStresser eller Torlus ) er en familie af malware , der inficerer Linux -systemer og blev skabt til at skabe og udvikle botnets til DDoS-angreb . Oprindeligt blev familiens vira skrevet af Lizard Squad-gruppen. Alle versioner blev skrevet i C [1] . Alle de botnet, de oprettede, var i stand til at inficere og overtage mere end 1 million IoT -enheder . Disse botnets varierede i størrelse fra 74 til 120.000 bots [2] . Det største antal var i Brasilien , Taiwan , Colombia , USA og Kina [1] . BASHLITE-angreb var rettet mod banker, teleselskaber, brasilianske regeringsorganer og tre amerikanske spilselskaber [3] .
I 2015 blev viruskoden sendt til det åbne netværk, i 2016 modtog den et stort antal varianter [4] [5] .
Sådan virker en virus
Den første version af BASHLITE, ELF_BASHLITE.A, er i stand til at identificere enheder ved hjælp af BusyBox og udskrive strengen "gayfgt" på skærmen, når kommandoen SCANNER ON kaldes. Den anden version, ELF_BASHLITE.SMB, kan tage kontrol over sådanne enheder gennem Shellshock -sårbarheden. Hun forsøger at få adgang til BusyBox ved at gætte adgangskoder, efter vellykket gætning downloades to scripts, der etablerer kontrol over BusyBox [6] .
Se også
Noter
- ↑ 1 2 Der lurer et 120.000-stærkt IoT DDoS-botnet . Softpedia. Dato for adgang: 2021.10.03. Arkiveret fra originalen den 4. oktober 2021. (ubestemt)
- ↑ BASHLITE-familien af malware inficerer 1 million IoT-enheder . Trusselpost. Dato for adgang: 2021.10.03. Arkiveret fra originalen den 15. oktober 2021. (ubestemt)
- ↑ LizardStresser IoT-botnet lancerer 400 Gbps DDoS-angreb . Computer Weekly. Dato for adgang: 2021.10.03. Arkiveret 15. maj 2021. (ubestemt)
- ↑ Arkiveret kopi (link ikke tilgængeligt) . Hentet 3. oktober 2021. Arkiveret fra originalen 3. oktober 2016. (ubestemt)
- ↑ BASHLITE malware gør millioner af Linux-baserede IoT-enheder til DDoS-botnet . Fuld cirkel. Dato for adgang: 2021.10.03. Arkiveret fra originalen den 3. oktober 2021. (ubestemt)
- ↑ BASHLITE påvirker enheder, der kører på BusyBox . trendmikro . Dato for adgang: 2021.10.03. Arkiveret fra originalen den 19. januar 2022. (ubestemt)
Hackerangreb fra 2010'erne |
---|
Største angreb |
|
---|
Grupper og fællesskaber af hackere |
|
---|
enlige hackere |
|
---|
Opdaget kritiske sårbarheder |
- Heartbleed (SSL, 2014)
- Bashdoor (Bash, 2014)
- PUDLE (SSL, 2014)
- Rootpipe (OSX, 2014)
- JASBUG (Windows, 2015)
- Stagefright (Android, 2015)
- DROWN (TLS, 2016)
- Badlock (SMB/CIFS, 2016)
- Dirty Cow (Linux, 2016)
- EternalBlue ( SMBv1 , 2017)
- DoublePulsar (2017)
- KRACK (2017)
- ROCA (2017)
- BlueBorn (2017)
- Nedsmeltning (2018)
- Spectre (2018)
- Blue Keep (2019)
|
---|
Computervirus |
|
---|
2000'erne • 2010'erne • 2020'erne |