每天感染 50000 台设备,“Mylobot”僵尸网络正在全球肆虐
IT之家 2 月 23 日消息,根据网络安全评级公司 BitSight 公布的数据,名为“Mylobot”的僵尸网络正在全球肆虐,每天记录感染的设备数量超过 50000 台。
图源:趋势科技
网络安全公司 Deep Instinct 在 2018 年首次记录了“Mylobot”僵尸网络,该公司发现该僵尸网络具有反分析技术和下载程序能力。
© 由 IT之家 提供
科技公司 Lumen 的 Black Lotus Labs 在几个月后也报告发现了该僵尸网络,在其博文中写道:“Mylobot 的危险之处在于它能够在感染主机后下载和执行任何类型的有效负载。这意味着它可以随时根据攻击者的意愿,下载任何其他类型的恶意软件”。
IT之家附 Mylobot 僵尸网络的相关特点:反虚拟机、沙箱和调试技术
使用加密的资源文件封装内部代码
Process hollowing:一种安全漏洞,其中攻击者删除可执行文件中的代码并用恶意代码替换它
Reflective EXE:直接从内存中执行 EXE 文件的行为,而不是将其保存在磁盘上
Mylobot 僵尸网络主要使用的代理 C2 IP 地址:
89.39.105.47
89.38.96.140
89.38.96.14
217.23.12.80
178.132.3.12
168.119.15.229
89.38.98.48
49.12.128.181
37.48.112.111
109.236.82.28
49.12.128.180
144.76.8.93
194.88.106.18
95.211.203.197
89.39.104.201
95.168.169.43
95.211.198.102
91.229.23.112
217.23.13.104
95.211.140.149
62.112.11.245
178.132.2.82
116.202.114.236
217.23.12.50
89.39.104.58
89.38.98.47
194.88.105.108
109.236.83.166
109.236.91.239
89.39.107.92
190.2.134.165
217.23.8.12
89.39.104.62
89.39.107.82
您可能感兴趣的文章
- 01-13数字化转型阶段,云计算发挥什么作用?
- 04-02亚马逊新CEO贾西2021年总薪酬达2.12亿美元 基本薪资为17.5万美元
- 03-18爱尔兰成为全球科技巨头数据枢纽后 德国对其批评日渐加剧
- 05-232.38亿美元!易达资本与沙特电信、阿里云、SCAI和SITE成立合资公司
- 06-30铠侠决定9月上市 市值上看270亿美元
- 03-07为智能而生,华为云好望云服务开启数字化转型新路径
- 02-16英特尔发布新款性能优化型工作站处理器
- 02-23每天感染 50000 台设备,“Mylobot”僵尸网络正在全球肆虐
- 09-23华为张平安回应国资云:中国是开放市场 华为要继续努力打消客户安全顾虑
- 10-18乐视云计算有限公司被列为执行人 执行标的133.80万元
阅读排行
推荐教程
- 11-01阿里云无影升级2.0 云电脑解决方案时代到来
- 11-01阿里云数据库全面Serverless化!与AI共同驱动走向一站式智能数据平台
- 11-012023云栖大会关键词:开放、大模型、MaaS、产业智能升级
- 10-31Serverless化云产品超40款阿里云发布全球首款容器计算服务
- 10-31阿里云给中国所有大学生每人送一台云服务器
- 10-31解密杭州亚运背后科技:核心系统100%上云,20多项全球首创智能应用
- 10-312023云栖大会开幕 阿里巴巴蔡崇信:打造AI时代最开放的云
- 10-31巴黎奥运会将基于阿里云实现云上转播
- 10-31马斯克440亿美元收购Twitter一年后:全力“下云”,成本速降60%,功能代码从70万行减少至7万!
- 10-30中国广电已建700MHz基站59万站 5G用户突破1800万