Site icon Kiber.ba

Socks5Systemz Proxy Botnet zarazio oko 10.000 sistema širom svijeta

Socks5Systemz Proxy Botnet zarazio oko 10.000 sistema širom svijeta - Kiber.ba

Socks5Systemz Proxy Botnet zarazio oko 10.000 sistema širom svijeta - Kiber.ba

Prethodno nedokumentovani proxy botnet pod nazivom Socks5Systemz se distribuiše preko PrivateLoader-a i Amadey malver loadera kako bi zarazio računare širom svijeta.  Prema istraživačima, botnet postoji od 2016. godine, ali je sve do nedavno ostao ispod radara. 

Od oktobra, Socks5Systemz je zarazio oko 10.000 sistema širom sveta, uključujući Indiju, Brazil, Kolumbiju, Južnu Afriku, Bangladeš, Angolu, SAD i Nigeriju.

Modus operandi

Napad koristi phishing, exploit komplete, malvertising i trojanizirane izvršne datoteke za distribuciju učitavača malvera. 

Botnet mreža

Slični incidenti uočeni u prošlosti

Proxy botnetovi su unosan posao za sajber kriminalce, ostavljajući značajan uticaj na internet sigurnost i otmicu propusnog opsega.

Zaključak

Kako bi ostale zaštićene od trenutne prijetnje, organizacijama se preporučuje da implementiraju alate za otkrivanje, kao što su IDS/IPS, sigurnosni gateway-i e-pošte i firewall, kako bi spriječili prijetnje na krajnjim tačkama. Osim toga, BitSight je podijelio IoC-ove za trenutnu prijetnju, koji se mogu koristiti za razumijevanje obrasca napada i korištene infrastrukture.

Izvor: Cyware Alerts – Hacker News

Exit mobile version