Egy újabb DDoS bot család: Avzhan

Korábban a Damballa biztonsági kutatói publikálták a felfedezéseiket az új, üzleti, IMDDOS megnevezéssel felruházott, DDoS (elosztott szolgáltatás megtagadás) szolgáltatással kapcsolatosan. Számos IMDDOS bot megfigyelésén kívül a malware analízisre használatos homokózóban (sandbox) felfigyeltünk a jelentős számú, új DDoS család mintáira. Melyek úgy tűnnek, hogy szoros kapcsolatban állnak az IMDDOS szoftverrel. Az új malware családot az “Avzhan” névvel láttuk el, mely a kezdeti terjesztő szerverek hoszt nevén alapszik. Az IMDDOS és Avzhan családok jelentős hasonlósággal bírnak az installációs mechanizmusaikban, a DDoS támadási motorjaikban, és a bot-C&C kommunikációik bizonyos aspektusaiban. Mindkét családot valószínűleg kínai ip tartományból irányítják.

http://asert.arbornetworks.com/2010/09/another-family-of-ddos-bots-avzhan/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »