Internetda «tozaroq» botnet paydo bo’ldi.

Internetda «tozaroq» botnet paydo bo’ldi.

Internetda

Yangi Fbot botneti zararlangan qurilmalardan kriptominerlarni olib tashlaydi.

Qihoo 360Netlab mutaxassislari internetda paydo bo’lgan g’ayrioddiy botnetni payqashdi. Botnet Mirai zararli dasturining Fbot deb nomlangan variantiga asoslangan. Mutaxassislarni noyob DDoS moduli mavjudligiga qaramay, botnetning faoliyati zararli emasligi hayratda qoldirdi – Fbot kriptovalyuta qazib olish zararli dasturi bilan zararlangan qurilmalarni qidiradi va ularni o’chiradi. Xususan, bu Android qurilmalarida Monero qazib olish uchun mo’ljallangan ADB.Minerning ma’lum varianti bo’lgan com.ufo.minerga tegishli. Fbot tarmoqni ADB (Android Debug Bridge) xizmati tomonidan ishlatiladigan 5555 portli ochiq qurilmalar uchun skanerlaydi va keyin ADB interfeysi orqali skriptni yuklab oladi. Skriptning funktsiyalaridan biri com.ufo.minerni o’chirish, ikkinchisi esa C&C serveri bilan aloqa qilish uchun ma’lumotlarni o’z ichiga olgan asosiy Fbot modulini yuklab olishdir. Uchinchi funksiya o’z-o’zini yo’q qilish uchun javobgardir.

Botnetning yana bir o’ziga xos xususiyati shundaki, u domenni kuzatishni qiyinlashtiradigan muqobil markazlashtirilmagan domen nomi tizimi Emer DNS dan foydalanadi. Mutaxassislarning fikriga ko’ra, buyruq va boshqaruv serveri ICANNda ro’yxatdan o’tmagan .lib zonasidagi (musl.lib) domendan foydalanadi.

Botnet operatorlari nima uchun kriptominerlarni olib tashlab, uning o’rniga Fbot dasturini o’rnatayotgani hozircha noma’lum. Ehtimol, ular raqobatchilarni yo’q qilishni niyat qilgandir.

Emer DNS – bu EmerCoin blokcheyniga asoslangan markazlashtirilmagan domen nomlari tizimi bo’lib, .bazar, .coin, .emc va .lib muqobil zonalarida domen nomlarini ro’yxatdan o’tkazish xizmatlarini taklif qiluvchi platforma.

O‘xshash maqolalar