AndroxGh0st Botnet kommer op i CISA's radar

Det amerikanske Cybersecurity and Infrastructure Security Agency (CISA) og Federal Bureau of Investigation har udstedt en advarsel vedrørende udbredelsen af AndroxGh0st malware af trusselsaktører. Disse aktører er ved at etablere et botnet med det formål at "identificere og udnytte ofre i målrettede netværk."

AndroxGh0st, en Python-baseret malware, der oprindeligt blev dokumenteret i december 2022, har tjent som inspiration til skabelsen af lignende værktøjer såsom AlienFox, GreenBot (også kendt som Maintance), Legion og Predator.

Dette cloud-angrebsværktøj er dygtig til at infiltrere servere med kendte sikkerhedssårbarheder, få adgang til Laravel-miljøfiler og løfte legitimationsoplysninger til fremtrædende applikationer som Amazon Web Services (AWS), Microsoft Office 365, SendGrid og Twilio.

AndroxGh0st misbruger adskillige sårbarheder

Angriberne udnytter bemærkelsesværdige sårbarheder som CVE-2017-9841 (PHPUnit), CVE-2021-41773 (Apache HTTP Server) og CVE-2018-15133 (Laravel Framework) som en del af deres våbenstrategi.

Forskere understregede, at AndroxGh0st besidder flere funktioner, der letter SMTP-misbrug, herunder scanning, udnyttelse af blotlagte legitimationsoplysninger og API'er og implementering af web-shells. Især hvad angår AWS, scanner og analyserer malwaren ikke kun AWS-nøgler, men har også evnen til at generere nøgler til brute-force-angreb.

Disse muligheder gør AndroxGh0st til en formidabel trussel, der muliggør download af yderligere nyttelast og etablering af vedvarende adgang til kompromitterede systemer.

Denne udvikling kommer kort efter SentinelOne afslørede et værktøj kaldet FBot, der bruges af angribere til at bryde webservere, cloud-tjenester, indholdsstyringssystemer (CMS) og SaaS-platforme.

January 17, 2024
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.