Χιλιάδες κουτιά Android TV επλήγησαν από επικίνδυνο νέο botnet που παρουσιάζει κακόβουλο λογισμικό


Μια ομάδα χάκερ κατασκεύασε κρυφά ένα

με αποκωδικοποιητές

και eCos και στη συνέχεια κερδίζει χρή

α από την πρόσβαση για να κερδίσει μάζες πλού

, προειδοποίησαν οι ερευνητές.

Εμπειρογνώμονες κυβερνοασφάλειας από

Qianxin Xlabs

ονόμασαν τη λειτουργία «Bigpanzi» και ισχυρίζονται ότι υπάρχουν περίπου 170.000 ενεργά ρομπότ καθημερινά.

Δεδομένου ότι δεν είναι όλα τα τελικά σημεία ενεργά ταυτόχρονα, το botnet αναμένεται να είναι πολύ μεγαλύτερο, με τους ερευνητές να ισχυρίζονται ότι έχουν δει 1,3 εκατομμύρια μοναδικές διευθύνσεις IP από τον Αύγουστο του 2023.

Η κορυφή του παγόβουνου

Για να μολύνουν τις

με κακόβουλο λογισμικό, οι εγκληματίες ξεγελούν τα θύματα για να κατεβάσουν οι ίδιοι κακόβουλες εφαρμογές, λέει μια ξεχωριστή αναφορά από τον Dr. Web. Οι εφαρμογές, που δεν έχουν ονομαστεί, ρίχνουν δύο παραλλαγές κακόβουλου λογισμικού: pandoraspear και pcdn. Ενώ το ένα λειτουργεί ως trojan και επιτρέπει στους εισβολείς να παραβιάζουν τις ρυθμίσεις DNS και να εκτελούν εντολές, το άλλο βοηθά στη δημιουργία ενός δικτύου διανομής περιεχομένου peer-to-peer (P2P) και μπορεί να προσαρτήσει επιθέσεις Distributed Denial of Service (DDoS).

Η εκστρατεία είναι ενεργή από το 2015, υποστηρίζουν οι ερευνητές, με τα περισσότερα θύματα να βρίσκονται προφανώς στη Βραζιλία. “Τα τελευταία οκτώ χρόνια, η Bigpanzi λειτουργεί κρυφά, συγκεντρώνοντας σιωπηλά πλούτο από τις σκιές”, ανέφερε η Xlabs στην έκθεσή της. “Με την πρόοδο των εργασιών τους, υπήρξε σημαντικός πολλαπλασιασμός δειγμάτων, ονομάτων τομέα και διευθύνσεων IP.”

«Μπροστά σε ένα τόσο μεγάλο και περίπλοκο δίκτυο, τα ευρήματά μας αντιπροσωπεύουν μόνο την κορυφή του παγόβουνου όσον αφορά το τι περιλαμβάνει το Bigpanzi».

Υπάρχουν πολλά πράγματα που μπορούν να κάνουν οι χειριστές της Bigpanzi με μολυσμένες συσκευές. Πιο συγκεκριμένα, μπορούν να μετατρέψουν τους παραβιασμένους αποκωδικοποιητές σε κόμβους και να τους προσφέρουν ως μέρος μιας παράνομης υπηρεσίας ροής πολυμέσων. Επιπλέον, μπορούν να προσφέρουν δίκτυα μεσολάβησης κίνησης προς μίσθωση και να τοποθετούν επιθέσεις DDoS σε όποιον είναι πρόθυμος να πληρώσει. Τέλος, μπορούν να χρησιμοποιήσουν το botnet για παροχή περιεχομένου OTT.


Μέσω



BleepingComputer


VIA:

TechRadar.com/


Χιλιάδες κουτιά Android TV επλήγησαν από επικίνδυνο νέο botnet που παρουσιάζει κακόβουλο λογισμικό, Χιλιάδες κουτιά Android TV επλήγησαν από επικίνδυνο νέο botnet που παρουσιάζει κακόβουλο λογισμικό, TechWar.GR


Leave A Reply



Cancel Reply

Your email address will not be published.