BASHLITE

BASHLITE
Sorts botnät
Programvara som används Shellshock

BASHLITE (även känd som gafgyt , Lizkebab , LizardStresser eller Torlus ) är en familj av skadlig programvara som infekterar Linux- system och skapades för att skapa och utveckla botnät för DDoS-attacker . Till en början skrevs familjens virus av Lizard Squad-gruppen. Alla versioner skrevs i C [1] . Alla botnät som de skapade kunde infektera och ta över mer än 1 miljon IoT- enheter . Dessa botnät varierade i storlek från 74 till 120 000 bots [2] . Det största antalet fanns i Brasilien , Taiwan , Colombia , USA och Kina [1] . BASHLITE attacker riktade mot banker, telekommunikationsföretag, brasilianska statliga myndigheter och tre amerikanska spelföretag [3] .

2015 postades viruskoden till det öppna nätverket, 2016 fick den ett stort antal varianter [4] [5] .

Hur ett virus fungerar

Den första versionen av BASHLITE, ELF_BASHLITE.A, kan identifiera enheter som använder BusyBox och skriva ut strängen "gayfgt" på skärmen när kommandot SCANNER ON anropas. Den andra versionen, ELF_BASHLITE.SMB, kan ta kontroll över sådana enheter genom Shellshock- sårbarheten. Hon försöker få tillgång till BusyBox genom att gissa lösenord, efter lyckad gissning laddas två skript ner som etablerar kontroll över BusyBox [6] .

Se även

Anteckningar

  1. 1 2 Det finns ett 120 000 starkt IoT DDoS-botnät som lurar . Softpedia. Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 4 oktober 2021.
  2. BASHLITE-familjen av skadlig programvara infekterar 1 miljon IoT-enheter . Hotpost. Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 15 oktober 2021.
  3. LizardStresser IoT-botnät lanserar 400 Gbps DDoS-attack . Computer Weekly. Tillträdesdatum: 2021.10.03. Arkiverad 15 maj 2021.
  4. Arkiverad kopia (länk ej tillgänglig) . Hämtad 3 oktober 2021. Arkiverad från originalet 3 oktober 2016. 
  5. BASHLITE skadlig programvara som förvandlar miljontals Linux-baserade IoT-enheter till DDoS-botnät . Full cirkel. Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 3 oktober 2021.
  6. BASHLITE påverkar enheter som körs på BusyBox . trendmikro . Tillträdesdatum: 2021.10.03. Arkiverad från originalet den 19 januari 2022.