Chalubo Xor.DDoS va Mirai kod parchalarini birlashtiradi.
Internetda DDoS hujumlarini amalga oshirish uchun zaif IoT qurilmalari, SSH serverlari va Linux asosidagi tizimlarga qaratilgan yangi botnet paydo bo’ldi. Botnet Xor.DDoS va Mirai zararli dasturlaridan kodni, shuningdek, Windows-ga mo’ljallangan zararli dasturlarda uchraydigan obfuskatsiya texnikasini birlashtirgan Chalubo zararli dasturi yordamida yaratilgan. Sophos tahlilchilari turli xil protsessor arxitekturalariga ega tizimlarda (x86, x86_64, MIPS, MIPSEL, PowerPC va 32 va 64 bitli ARM) ishlashga qodir bo’lgan bir nechta Chalubo versiyalarini aniqladilar. Chalubo tarkibida Elknot yuklagichi va ChaCha algoritmi yordamida shifrlangan Lua buyruq skripti mavjud. Tadqiqotchilar hujumni ular o’rnatgan «honeypots» dan biriga kuzatib borishga muvaffaq bo’lishdi. Eng qiziqarli buyruq libsdes edi. Bajarilganda, u kod bajarilishini bitta nusxa bilan cheklash uchun bo’sh fayl yaratadi. Keyin zararli dastur o’zining nusxalarini /usr/bin/ katalogida saqlaydi va qayta ishga tushirilgandan so’ng tizimda saqlanib qolishiga yordam beradigan «vilkalar» yaratadi. Tadqiqotchilarning ta’kidlashicha, zararli dastur kodi Mirai manba kodining parchalarini o’z ichiga oladi, ammo asosan yangi.
Birinchi botnet hujumlari shu yilning avgust oyi oxirida qayd etilgan. Mutaxassislarning fikricha, Chalubo operatorlari sinov bosqichini yakunlamoqda va kelajakda ushbu botnetdan foydalangan holda keng ko’lamli hujumlar kutilmoqda.