Хакеры атакуют облачные серверы Linux, чтобы получить полный контроль
botnetIOC
Исследователи безопасности из GBHackers недавно обнаружили ботнеты, использующие облачные серверы Linux для получения контроля и хранения данных для операций злоумышленников. Эта тенденция связана с эксплуатацией ботнетами различных уязвимостей, таких как UNSTABLE и Condi.
SEC-1275-1
Zergeca Botnet IOCs
botnetIOC
20 мая 2024 года система XLab CTIA обнаружила подозрительный файл geomi, который оказался ботнетом Zergeca, разработанным на Golang. Этот ботнет имеет не только возможность проводить DDoS-атаки, но также поддерживает проксирование, сканирование, сохранение файлов, передачу данных и сбор конфиденциальной информации.
SEC-1275-1