BASHLITE
BASHLITE (även känd som gafgyt , Lizkebab , LizardStresser eller Torlus ) är en familj av skadlig programvara som infekterar Linux- system och skapades för att skapa och utveckla botnät för DDoS-attacker . Till en början skrevs familjens virus av Lizard Squad-gruppen. Alla versioner skrevs i C [1] . Alla botnät som de skapade kunde infektera och ta över mer än 1 miljon IoT- enheter . Dessa botnät varierade i storlek från 74 till 120 000 bots [2] . Det största antalet fanns i Brasilien , Taiwan , Colombia , USA och Kina [1] . BASHLITE attacker riktade mot banker, telekommunikationsföretag, brasilianska statliga myndigheter och tre amerikanska spelföretag [3] .
2015 postades viruskoden till det öppna nätverket, 2016 fick den ett stort antal varianter [4] [5] .
Hur ett virus fungerar
Den första versionen av BASHLITE, ELF_BASHLITE.A, kan identifiera enheter som använder BusyBox och skriva ut strängen "gayfgt" på skärmen när kommandot SCANNER ON anropas. Den andra versionen, ELF_BASHLITE.SMB, kan ta kontroll över sådana enheter genom Shellshock- sårbarheten. Hon försöker få tillgång till BusyBox genom att gissa lösenord, efter lyckad gissning laddas två skript ner som etablerar kontroll över BusyBox [6] .
Se även
Anteckningar
- ↑ 1 2 Det finns ett 120 000 starkt IoT DDoS-botnät som lurar . Softpedia. Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 4 oktober 2021. (obestämd)
- ↑ BASHLITE-familjen av skadlig programvara infekterar 1 miljon IoT-enheter . Hotpost. Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 15 oktober 2021. (obestämd)
- ↑ LizardStresser IoT-botnät lanserar 400 Gbps DDoS-attack . Computer Weekly. Tillträdesdatum: 2021.10.03. Arkiverad 15 maj 2021. (obestämd)
- ↑ Arkiverad kopia (länk ej tillgänglig) . Hämtad 3 oktober 2021. Arkiverad från originalet 3 oktober 2016. (obestämd)
- ↑ BASHLITE skadlig programvara som förvandlar miljontals Linux-baserade IoT-enheter till DDoS-botnät . Full cirkel. Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 3 oktober 2021. (obestämd)
- ↑ BASHLITE påverkar enheter som körs på BusyBox . trendmikro . Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 19 januari 2022. (obestämd)
Hackerattacker på 2010-talet |
---|
Största attackerna |
|
---|
Grupper och grupper av hackare |
|
---|
ensamma hackare |
|
---|
Upptäckte kritiska sårbarheter |
- Heartbleed (SSL, 2014)
- Bashdoor (Bash, 2014)
- PUDLE (SSL, 2014)
- Rootpipe (OSX, 2014)
- JASBUG (Windows, 2015)
- Stagefright (Android, 2015)
- DROWN (TLS, 2016)
- Badlock (SMB/CIFS, 2016)
- Dirty Cow (Linux, 2016)
- EternalBlue ( SMBv1 , 2017)
- DoublePulsar (2017)
- KRACK (2017)
- ROCA (2017)
- BlueBorn (2017)
- Meltdown (2018)
- Spectre (2018)
- Blue Keep (2019)
|
---|
Datavirus |
|
---|
2000 -tal • 2010 -tal • 2020-tal |