Zerobot kötü amaçlı yazılım artık Apache güvenlik açıklarından yararlanarak yayılıyor

3 yıl önce

Zerobot Botnet, internete maruz kalan ve eşleştirilmemiş Apache sunucularını etkileyen güvenlik açıklarından yararlanarak yeni cihazları enfekte etmek için yükseltildi.

IoT Araştırma Ekibi için Microsoft Defender, bu son sürümün yeni dağıtılmış hizmet reddi (DDOS) yetenekleri eklediğini gözlemledi.

Zerobot, en azından Kasım ayından bu yana aktif geliştirme altında, yeni sürümler Botnet'in saldırı vektörlerini genişletmek ve güvenlik duvarları, yönlendiriciler ve kameralar da dahil olmak üzere yeni cihazları enfekte etmeyi kolaylaştırmak için yeni modüller ve özellikler ekliyor.

Aralık ayının başından beri, kötü amaçlı yazılım geliştiricileri, PHPMyAdmin sunucularını, Dasan GPON ev yönlendiricilerini ve D-Link DSL-2750B kablosuz yönlendiricileri yıllık istismarları olan modülleri kaldırdı.

Microsoft tarafından tespit edilen güncelleme, kötü amaçlı yazılım araç setine daha yeni istismarlar ekleyerek, açılmamış Apache ve Apache Spark sunucuları da dahil olmak üzere yedi yeni cihaz ve yazılımı hedeflemesini sağlıyor.

Zerobot 1.1'e eklenen modüllerin tam listesi şunları içerir:

"Microsoft araştırmacıları ayrıca, Microsoft GPON AC1200 yönlendiricilerinde bir komut enjeksiyon güvenlik açığı olan CVE-2022-30023 gibi kötü amaçlı yazılım ikilisine dahil olmayan bilinen güvenlik açıklarına sahip cihazlardan ödün vererek yayıldığına dair yeni kanıtlar buldular." dedi.

Son olarak, güncellenmiş kötü amaçlı yazılım artık bir TCP_XMAS saldırı yöntemi de dahil olmak üzere yedi yeni DDOS özelliğiyle geliyor.

Bu GO tabanlı kötü amaçlı yazılım (geliştiricileri tarafından Zerostresser olarak da adlandırıldı) ilk Kasım ortasında görüldü.

O zamanlar, F5 Big-IP, Zyxel güvenlik duvarları, Totolink, D-Link yönlendiricileri ve Hikvision kameralar dahil olmak üzere çeşitli cihazları enfekte etmek için kabaca iki düzine istismar kullandı.

I386, AMD64, ARM, ARM64, MIPS, MIPS64, MIPS64LE, MIPSLE, PPC64, PPC64LE, RISC64 ve S390X dahil olmak üzere birçok sistem mimarisini ve cihazı hedefler.

Zerobot, teminatsız cihazlara karşı varsayılan veya zayıf kimlik bilgileri ile kaba kuvvet saldırıları ile yayılır ve Nesnelerin İnterneti (IoT) cihazlarında ve web uygulamalarında güvenlik açıklarından yararlanır.

Bir sisteme bulaştıktan sonra, çevrimiçi olarak maruz kalan daha savunmasız cihazlara kendi kendine yayılmasını sağlayacak "Sıfır" adlı bir komut dosyası indirir.

Botnet, tehlikeye atılan cihazların kalıcılığını kazanır ve bir dizi protokolde DDOS saldırıları başlatmak için kullanılır, ancak operatörlerine kurban ağlarına ilk erişim sağlayabilir.

Yeni Zerobot Kötü Yazılım

GLUDTEBA kötü amaçlı yazılım Google Baskısı'ndan sonra tekrar harekete geçti

Microsoft, Windows, Linux enfekte edici yeni Minecraft DDOS kötü amaçlı yazılımları uyarıyor

Güncellenmiş rapperbot kötü amaçlı yazılım, DDOS saldırılarında oyun sunucularını hedefler

Kötü niyetli uzatma, saldırganların Google Chrome'u uzaktan kontrol etmesine izin verir

Kaynak: Bleeping Computer

More Posts