返回

通过韩国网络硬盘平台传播的DDoS IRC机器人恶意软件

发布时间:2022-02-01 03:45:26 544
# 研究# 恶意软件# 攻击# 软件

一个在GoLang编程的IRC(互联网中继聊天)机器人正在被用来发起针对韩国用户的分布式拒绝服务(DDoS)攻击

“恶意软件正在成人游戏的幌子下传播,”AhnLab安全应急响应中心(ASEC)的研究人员在周三发布的一份新报告中说。“此外,DDoS恶意软件通过downloader安装,并使用UDP RAT。”

攻击通过将带有恶意软件的游戏上传到网络硬盘—;指的是网络硬盘或远程文件托管服务—;以压缩的ZIP档案的形式,打开时包括一个可执行文件(“Game_Open.exe”),该文件除了启动实际游戏外,还可以运行恶意软件负载

DDoS IRC Bot Malware

这是一个基于GoLang的下载程序,它与远程命令和控制(C&C)服务器建立连接,以检索其他恶意软件,包括可以执行DDoS攻击的IRC机器人

DDoS IRC Bot Malware

“它也是一种DDoS机器人恶意软件,但它使用IRC协议与C&C服务器进行通信,”研究人员详细说明。“与只支持UDP洪泛攻击的UDP Rat不同,它还可以支持Slowloris、Goldeneye和Hulk DDoS等攻击。”

研究人员补充说,GoLang的低开发难度及其跨平台支持使编程语言成为威胁参与者的热门选择

“恶意软件正通过韩国网络硬盘等文件共享网站积极传播,”AhnLab说。“因此,当接触从文件共享网站下载的可执行文件时,建议谨慎。建议用户从开发者的官方网站下载产品。”

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线