BASHLIT

BASHLIT
Type botnet
Software brugt Shellshock

BASHLITE (også kendt som gafgyt , Lizkebab , LizardStresser eller Torlus ) er en familie af malware , der inficerer Linux -systemer og blev skabt til at skabe og udvikle botnets til DDoS-angreb . Oprindeligt blev familiens vira skrevet af Lizard Squad-gruppen. Alle versioner blev skrevet i C [1] . Alle de botnet, de oprettede, var i stand til at inficere og overtage mere end 1 million IoT -enheder . Disse botnets varierede i størrelse fra 74 til 120.000 bots [2] . Det største antal var i Brasilien , Taiwan , Colombia , USA og Kina [1] . BASHLITE-angreb var rettet mod banker, teleselskaber, brasilianske regeringsorganer og tre amerikanske spilselskaber [3] .

I 2015 blev viruskoden sendt til det åbne netværk, i 2016 modtog den et stort antal varianter [4] [5] .

Sådan virker en virus

Den første version af BASHLITE, ELF_BASHLITE.A, er i stand til at identificere enheder ved hjælp af BusyBox og udskrive strengen "gayfgt" på skærmen, når kommandoen SCANNER ON kaldes. Den anden version, ELF_BASHLITE.SMB, kan tage kontrol over sådanne enheder gennem Shellshock -sårbarheden. Hun forsøger at få adgang til BusyBox ved at gætte adgangskoder, efter vellykket gætning downloades to scripts, der etablerer kontrol over BusyBox [6] .

Se også

Noter

  1. 1 2 Der lurer et 120.000-stærkt IoT DDoS-botnet . Softpedia. Dato for adgang: 2021.10.03. Arkiveret fra originalen den 4. oktober 2021.
  2. BASHLITE-familien af ​​malware inficerer 1 million IoT-enheder . Trusselpost. Dato for adgang: 2021.10.03. Arkiveret fra originalen den 15. oktober 2021.
  3. LizardStresser IoT-botnet lancerer 400 Gbps DDoS-angreb . Computer Weekly. Dato for adgang: 2021.10.03. Arkiveret 15. maj 2021.
  4. Arkiveret kopi (link ikke tilgængeligt) . Hentet 3. oktober 2021. Arkiveret fra originalen 3. oktober 2016. 
  5. BASHLITE malware gør millioner af Linux-baserede IoT-enheder til DDoS-botnet . Fuld cirkel. Dato for adgang: 2021.10.03. Arkiveret fra originalen den 3. oktober 2021.
  6. BASHLITE påvirker enheder, der kører på BusyBox . trendmikro . Dato for adgang: 2021.10.03. Arkiveret fra originalen den 19. januar 2022.