RapperBot si evolve: ora integra il cryptojacking tra le sue funzionalità

da Redazione
0 commenti 1 minuti leggi

RapperBot, noto per condurre attacchi DDoS, è stato recentemente aggiornato per includere il miner XMRig Monero, con l’obiettivo di sottrarre criptovalute dai dispositivi IoT basati su architetture Intel x64. La campagna di attacco è iniziata a gennaio e gli esperti di FortiGuard Labs hanno scoperto diverse tecniche adottate per eludere i sistemi di rilevamento.

Tecniche di evasione e nuove funzionalità

Le tecniche di evasione utilizzate dal botnet RapperBot aggiornato comprendono l’integrazione e l’offuscamento del codice del miner tramite una doppia codifica XOR, la ricezione della configurazione di mining dal server di comando e controllo, e la randomizzazione delle dimensioni e degli intervalli delle richieste. Oltre alla capacità di condurre e interrompere attacchi DDoS, RapperBot ha anche la possibilità di terminare se stesso e altri processi figli.

L’evoluzione rapida del malware RapperBot

Dalla sua comparsa lo scorso giugno, RapperBot è stato costantemente aggiornato per includere comandi di attacco DoS e un meccanismo di auto-propagazione tramite Telnet. Questo dimostra l’evoluzione rapida e l’espansione delle funzionalità del malware del botnet, che ora integra anche il cryptojacking tra le sue minacce.

Annunci

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara