IT之家 2 月 23 日消息,根据网络安全评级公司 BitSight 公布的数据,名为“Mylobot”的僵尸网络正在全球肆虐,每天记录感染的设备数量超过 50000 台。 网络安全公司 Deep Instinct 在 2018 年首次记录了“Mylobot”僵尸网络,该公司发现该僵尸网络具有反分析技术和下载程序能力。 科技公司 Lumen 的 Black Lotus Labs 在几个月后也报告发现了该僵尸网络,在其博文中写道:“Mylobot 的危险之处在于它能够在感染主机后下载和执行任何类型的有效负载。这意味着它可以随时根据攻击者的意愿,下载任何其他类型的恶意软件”。 IT之家附 Mylobot 僵尸网络的相关特点:
Mylobot 僵尸网络主要使用的代理 C2 IP 地址:
|
标签: 僵尸 Mylobot 网络 攻击者 公司 执行 代码 文件 下载 沙箱 出处: https://www.toutiao.com/article/7203165135882551820/ |