Хакерский ботнет Mozi «убили» одним сообщением. | Подсвинок.хрю
Весь DDoS-ботнет перешел в неактивный режим после рассылки по нему «аварийного выключателя» - UDP-сообщения, отключающего основные процессы. Но многое указывает на то, что ботнет еще вернется

Одним махом

Кто-то разом «убил» широко известный DDoS-ботнет Mozi: кто-то активировал «аварийный выключатель», который дал команду на самоуничтожение всем агентам («ботам») сети.

Mozi образовался в 2019 г. Разработчики запрограммировали его атаковать устройства интернета вещей - роутеры, цифровые видеорекордеры и другие гаджеты, т.е. одну из самых уязвимых категорий IoT-устройств (Internet of Things).

Основная вредоносная программа эксплуатировала уже известные уязвимости и использовала слабые пароли для компрометации устройств. Сам по себе ботнет был сугубо горизонтальным, выстроенным по принципу пиринговой сети, где отдельные звенья общались между собой с помощью протокола BitTorrent DHT (distributed hash table или распределенная таблица хэшей).

Как указывают эксперты разработчика антивируса ESET со ссылкой на собственные данные телеметрии, 8 августа произошло резкое падение активности Mozi. Первым делом «погасли» все его узлы в Индии. Спустя еще неделю, 16 августа, отключились сегменты в Китае (где этот ботнет, собственно, и возник).

И, наконец, 27 сентября всем ботам Mozi восемь раз к ряду было разослано UDP-сообщение (User Datagram Protocol – протокол для передачи сообщений другим хостам без проверки ошибок и их исправления), после которого звенья сети скачали некое обновление и выполнили сразу несколько «суицидальных» операций: основной процесс вредоноса Mozi был остановлен; основной файл Mozi перезаписан. Кроме того, были деактивированы определенные системные службы (sshd и dropbear), перекрыт доступ к различным портам, выполнены ряд команд по настройке зараженного устройства. Важнее всего, впрочем, это то, что сохранен и подготовлен модуль сохранения присутствия.

Иными словами, ботнет был намеренно отключен, но с возможностью реактивации в любой момент и с новым вредоносным компонентом.

Нейтрализация или демонстрация?

Эксперты ESET провели его анализ и убедились в более чем значительном сходстве кода с оригинальным Mozi и наличии корректных приватных ключей подписания.

По мнению представителей ESET, это может означать, что ботнет отключили либо его владельцы, либо это произошло при непосредственном участии полицейских сил КНР. Точно, правда, ничего утверждать нельзя.

Эксперт по информационной безопасности компании SEQ Михаил Зайцев допускает, что существует и третий вариант: ботнет могли подготовить к продаже и продемонстрировали потенциальным покупателям степень его управляемости в целом и по отдельным регионам. «Можно сказать, что это довольно скверный вариант, потому что он означает скорое возвращение ботнета в активное состояние», - подытожил Михаил Зайцев.

Защититься от ботнета, по крайней мере, оригинальной его версии, сравнительно легко: достаточно установить надежные пароли на IoT-устройствах в ваших сетях и регулярно обновлять прошивки тем из них, которые в принципе поддерживают установку обновлений.

Комментарии

Кто голосовал за эту статью

Attached file(s)

https://rottenswamp.ru/images/botnet-1_3e83a.png
Последние комментарии
abrams akket.com aliexpress amazon android apple blizzard call of duty capcom cdn chatgpt chrome civilization cloudflare cnews.ru darknet dayz ddos diablo diablo 4 discord diskord dlc duckduckgo dzen.ru escape from tarkov ets evil dead evil dead the game evil dead: the game facebook fall guys farming simulaor 25 farming simulator fifa flash forest forum.antichat.club github gmail god of war google google play gran turismo gta habr.com hbo https://rs.rottenswamp.ru/submit/ hydra instagram it ixbt.com ixbt.games iz.ru joepeach konami last of us lenta.ru linux localbitcoins mail.ru meta microsoft modern warfare nintendo pinkypon playground.ru playstation playstation4 postal ps plus psn psplus rbk.ru reddit resident evil resident evil 4 ria.ru rockstar rustore s.t.a.l.k.e.r securitylab.ru silent hill silent hill 2 snowrunner sons of the forest sony stalker steam telegram the day before tht forest tor twitch twitchtv twitter vc.ru vk vpn warcraft 3 whatsapp wi-fi windows wot www.fontanka.ru www.vedomosti.ru xakep.ru xbox xcom yotube youtbe youtube авто автоваз америка анимация афросигаретка байден балабол банк банкомат бд без комментариев беларусь бесит билд биржа биткоин блогер блогеры блокировка ботнет браузер брюс кэмпбелл великобритания вепрь видеоигра видеоигры видеоигы видеооигры владимир путин военкомат война гайд геймер геймеры геймпад германия гомофобия госдума государство госуслуги грустно даркнет двач депутаты дипфейк дисковод дичь домен дошик доширак еда железо закон законодательство запрет игра игровые консоли игромания игрушки игры игры роскомнадзор изобретение ии импортозамещение интеренет интересное интернет иран кардинг карма картинка кибератака кибербезопасность кибервойна киберпреступность киберспорт киберучения кино китай кндр компьютер компьютерные игры конопля консоли контент кража кредит криминал кринж крипта криптобиржа криптовалюта криптовирус крысы лаборатория касперского лдпр маразм мвд мем мессенджер месяц миграция минцифры мобилизация мод молоко москвич мочилово мошенники мультфильмы мэддисон навоз налог нейросети нейросеть нефть нямка обновление оптимизация остой отстой охлобыстин павел дуров память пароль паспорт пасхалка пеке пиратство пк плотник по подписка поиск покупка политика полиция поперечный попы почта предсказание президент преступление приговор провайдер прогноз программа программист прокуратура прошивка психи путин работа распил расследование рбк реклама рекорд ремонт ркн робот роскомнадзор россия россия. google росссия рунет сайт санкции санции сбербанк сбой сгенерировано нейросетью сербия сериал сериалы сеть сим карта сим-карта скуф слежка слухи смартфон смешно смешное сми сосноли социальные сети спецслужбы сталкер стим стратегии суд суши сша такси танк танки танчики технологии технология топ топчик трава треш уйло украина утечка фбр ферма фишинг флеш фнс франция фсб хакеры хоррор хостинг хрючево царь цензура цены церковь цру чай чарт шизоид штаны штраф экзамен эфириум эш уильямс юрец яндекс 2023
Чат дискорд Бегущий петух