RapperBot теперь DDoS’ит серверы Grand Theft Auto: San Andreas

RapperBot теперь DDoS’ит серверы Grand Theft Auto: San Andreas

RapperBot теперь DDoS’ит серверы Grand Theft Auto: San Andreas

Исследователи из Fortinet FortiGuard Labs наткнулись на новые образцы вредоноса RapperBot, который операторы используют для создания мощного ботнета и запуска DDoS-атак на игровые серверы. RapperBot известен предыдущими кампаниями, в которых он брутфорсил SSH-серверы.

Напомним, что о новом ботнете впервые заговорили в августе 2022 года. Тогда он отметился брутфорс-атаками на SSH-серверы Linux. Теперь операторы зловреда переключились на DDoS игровых серверов.

«Новые атаки вредоноса отличаются Telnet-брутфорсом и поддержкой DoS с помощью протокола туннелирования Generic Routing Encapsulation (GRE). Также отмечается UDP-флуд, которым атакуют серверы Grand Theft Auto: San Andreas», — отмечают специалисты Fortinet FortiGuard Labs.

«Код для брутфорса Telnet разработан с учётом самораспространения и напоминает старичков вроде Mirai Satori».

 

В коде бинарника жёстко заданы учётные данные в виде простого текста — это дефолтные логины и пароли, которые используются на многих IoT-устройствах. Такой подход избавляет операторов от необходимости связывать вредоноса с командным сервером для получения учётных данных.

В Fortinet также уточнили, что вредоносная программа атакует только те системы, которые используют архитектуры ARM, MIPS, PowerPC, SH4 и SPARC.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В мессенджер Signal для Windows добавили поддержку Arm64

Разработчики Signal выпустили обновление 7.34.0 для Windows-версии мессенджера. Устранен баг режима Dark, реализована поддержка процессоров с архитектурой Arm64 — таких как Snapdragon X Plus и Elite от Qualcomm.

Отныне приложение для IM-связи будет работать шустрее и более гладко на таких десктопах, притом без эмулятора, — так же, как при запускек на устройствах Microsoft Surface на базе ARM.

Поддержку этой аппаратной платформы недавно получил ряд других популярных Windows-программ: Google Chrome, Telegram, браузер Vivaldi, Adobe Illustrator, Slack.

В 2020 году доля ноутбуков на ARM составляла немногим более 1%. По прогнозам аналитиков, к концу десятилетия этот показатель возрастет до 40%.

Укреплению положения ARM на рынке десктопов способствуют рост популярности сервисов на основе генеративного ИИ, в частности, Copilot (их производительность на ARM выше), а также проблемы, которые начали испытывать Intel и AMD.

Мессенджер Signal — бесплатный продукт с открытым исходным кодом, разработанный с упором на безопасность и приватность. С августа доступ к Signal в рунете ограничен «в связи с нарушением требований российского законодательства» (цитата по РБК).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru