Un botnet di discendenza Mirai sta trasformando una funzione di sicurezza integrata in un trucco anti-rimozione, mostrando come gli appliance Linux esposti possano essere più difficili da ripulire di quanto sembrino.
Questo botnet Linux unisce capacità DDoS, persistenza e abuso del watchdog, trasformando le operazioni di pulizia di base in un problema tecnico più difficile.
Una botnet derivata da Mirai, osservata di recente, è monitorata per un comportamento anti-rimozione che combina riavvii del watchdog, corruzione binaria e traffico di comando separato in chiaro e crittografato.
Una variante di botnet basata su Mirai sta usando esecuzione fileless, traffico di comando criptato e un travestimento da systemd-journald per far sembrare ordinaria la telemetria Linux.
I cybercriminali sfruttano una vulnerabilità dimenticata in router a fine vita, arruolando migliaia di dispositivi in una nuova ondata di attacchi alimentati da Mirai.
An explosion of Mirai malware variants is fueling a record surge in global botnet activity, putting millions of devices and data at risk.
Un’esplosione di varianti del malware Mirai sta alimentando un’impennata record dell’attività botnet globale, mettendo a rischio milioni di dispositivi e dati.