Globaalse SystemBC-botivõrgu leviku tehniline analüüs (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Kogu maailmas on tuvastatud üle 10 000 aktiivse nakkuse.
- Sihtmärkide hulka kuuluvad kriitilised valitsuse haldusvõrgud.
- Liikluse varjamiseks kasutatakse püsivaid SOCKS5 proksisid.
"Hiljutine telemeetria tuvastab üle 10 000 aktiivse IP-aadressi, mis on SystemBC pahavaraga nakatunud. See botivõrk toimib täiustatud SOCKS5-proksina, võimaldades ründajatel pahatahtlikku liiklust varjata ja sihtvõrkudes püsivaid tagauksi hoida. Kõige murettekitavam on see, et nakkusvektor on edukalt tunginud tundlikesse valitsusasutuste infrastruktuuridesse. Euroopa suveräänsuse jaoks tähendab see olulist digitaalse autonoomia rikkumist ja otsest ohtu andmete terviklikkusele."
#Küberturvalisus
#Botivõrgu infrastruktuur
#Andmekaitse
kommentaare veel pole.