Os pesquisadores revelam detalhes sobre o botnet P2P exclusivo que instala backdoors e criptominadores em sistemas direcionados.
Os pesquisadores também encontraram alguma semelhança entre FritzFrog e Rakos , um botnet P2P previamente visto, descoberto pela primeira vez em dezembro de 2016.
Tendências de ataque recentes mostram que os agentes de ameaças aprimoraram suas táticas para aproveitar botnets para ataques DDoS e outros comportamentos maliciosos.
A Guardicore Labs desenvolveu um programa cliente escrito em Golang que é capaz de interceptar a comunicação P2P de FritzFrog, bem como se conectar como um par de rede. Além disso, os ataques FritzFrog podem ser evitados usando senhas fortes e autenticação de chave pública. Os usuários afetados podem remover a chave pública do FritzFrog do arquivo authorized_keys e também alterar ou desabilitar sua porta SSH (se o serviço não estiver em uso) para evitar ataques do FritzFrog.
Fonte: https://cyware.com/news/fritzfrog-p2p-botnet-already-breached-500-ssh-servers-05e7fe5e
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…