Os pesquisadores revelam detalhes sobre o botnet P2P exclusivo que instala backdoors e criptominadores em sistemas direcionados.
Os pesquisadores também encontraram alguma semelhança entre FritzFrog e Rakos , um botnet P2P previamente visto, descoberto pela primeira vez em dezembro de 2016.
Tendências de ataque recentes mostram que os agentes de ameaças aprimoraram suas táticas para aproveitar botnets para ataques DDoS e outros comportamentos maliciosos.
A Guardicore Labs desenvolveu um programa cliente escrito em Golang que é capaz de interceptar a comunicação P2P de FritzFrog, bem como se conectar como um par de rede. Além disso, os ataques FritzFrog podem ser evitados usando senhas fortes e autenticação de chave pública. Os usuários afetados podem remover a chave pública do FritzFrog do arquivo authorized_keys e também alterar ou desabilitar sua porta SSH (se o serviço não estiver em uso) para evitar ataques do FritzFrog.
Fonte: https://cyware.com/news/fritzfrog-p2p-botnet-already-breached-500-ssh-servers-05e7fe5e
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…