x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
09.07.2024 206 1 мин.

Обнаружены новые варианты ботнета Mirai: Как распознать DDoS-атаку в стиле Mirai

Ботнет Mirai, известный своей ролью в DDoS-атаках на основе Интернета вещей, продолжает развиваться и представлять серьезную угрозу кибербезопасности. Недавние наблюдения исследовательской группы Imperva Threat указывают на рост числа вредоносных кампаний Mirai в ботнетах, использующих известные веб-уязвимости для более чем 1200 сайтов. В ходе этих кампаний было предоставлено более 200 вредоносных URL-адресов или ботнетов с использованием более 230 различных образцов вредоносного ПО. Все более широкое использование искусственного интеллекта и машинного обучения при DDoS-атаках снизило планку для злоумышленников, расширив спектр угроз и упростив их запуск и уклонение от обнаружения. Организации должны быть готовы противостоять этим развивающимся угрозам, которые сочетают в себе возрождение ботнетов Mirai с потенциалом полиморфного вредоносного ПО, генерируемого искусственным интеллектом.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://www.imperva.com/blog/how-to-identify-a-mirai-style-ddos-attack/

Примеры признаков компромисса:

  • http://185.216.70.156/tenda.sh
  • http://94.156.79.129/wtf.sh
  • http://94.156.79.129/tenda.sh
  • http://204.76.203.216/tenda.sh
  • http://103.20.235.142/download.sh
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ