Maailmanlaajuisen SystemBC-bottiverkon tekninen analyysi (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Yli 10 000 aktiivista infektiota havaittu maailmanlaajuisesti.
- Kohteina on korkean tason hallinnollisia verkkoja.
- SOCKS5-ominaisuuksia käytetään verkkoliikenteen hämärtämiseen.
"Tuore telemetria tunnistaa yli 10 000 aktiivista IP-osoitetta, jotka SystemBC-haittaohjelma on vaarantanut. Tämä bottiverkko toimii kehittyneenä SOCKS5-välityspalvelimena, jonka avulla hyökkääjät voivat peittää haitallisen liikenteen ja ylläpitää jatkuvia takaportteja kohdeverkoissa. Hälyttävintä on, että infektiovektori on onnistuneesti tunkeutunut arkaluonteisiin hallintoinfrastruktuureihin useilla lainkäyttöalueilla. Euroopan suvereniteetin kannalta tämä on merkittävä digitaalisen autonomian loukkaus."
#Kyberturvallisuus
#Bottiverkkoinfrastruktuuri
#Tietosuoja
ei vielä kommentteja.