Egy újabb DDoS bot család: Avzhan

Korábban a Damballa biztonsági kutatói publikálták a felfedezéseiket az új, üzleti, IMDDOS megnevezéssel felruházott, DDoS (elosztott szolgáltatás megtagadás) szolgáltatással kapcsolatosan. Számos IMDDOS bot megfigyelésén kívül a malware analízisre használatos homokózóban (sandbox) felfigyeltünk a jelentős számú, új DDoS család mintáira. Melyek úgy tűnnek, hogy szoros kapcsolatban állnak az IMDDOS szoftverrel. Az új malware családot az “Avzhan” névvel láttuk el, mely a kezdeti terjesztő szerverek hoszt nevén alapszik. Az IMDDOS és Avzhan családok jelentős hasonlósággal bírnak az installációs mechanizmusaikban, a DDoS támadási motorjaikban, és a bot-C&C kommunikációik bizonyos aspektusaiban. Mindkét családot valószínűleg kínai ip tartományból irányítják.

http://asert.arbornetworks.com/2010/09/another-family-of-ddos-bots-avzhan/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »