Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
    Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
    2 дні тому
    Хакери атакували Notepad++ через шкідливе оновлення
    Хакери атакували Notepad++ через шкідливе оновлення
    4 дні тому
    AV-Comparatives назвала лідерів антифішингового захисту за січень 2026 року
    AV-Comparatives назвала лідерів антифішингового захисту за січень 2026 року
    4 дні тому
    Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
    Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
    5 днів тому
    Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
    Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    10 місяців тому
    Залишаєтеся на Windows 10? Ось як захистити свій комп'ютер після завершення підтримки
    Залишаєтеся на Windows 10? Ось як захистити свій комп’ютер після завершення підтримки
    4 місяці тому
    Як підключити USB-флешку до смартфона або планшета на Android?
    Як підключити USB-флешку до смартфона або планшета на Android?
    10 місяців тому
    Останні новини
    Групові чати в Signal: як забезпечити максимальну приватність і контроль
    3 дні тому
    Як розпізнати шахрайський VPN: 9 тривожних сигналів
    6 днів тому
    Як захистити смартфон під час протестів і масових акцій: гайд з приватності
    7 днів тому
    Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Як захистити зір дитини під час роботи з електронними приладами?
    Як захистити зір дитини під час роботи з електронними приладами?
    10 місяців тому
    Останні новини
    Cайт вакансій RentAHuman дозволяє AI-агентам наймати людей
    3 дні тому
    Moltbook — соцмережа, де AI-агенти створили релігію, обговорюють свідомість і викрадають один у одного дані
    5 днів тому
    Windows 11 досягла мільярда користувачів — і всі вони незадоволені
    1 тиждень тому
    ТОП-7 агентств, які проводять професійний SEO-аудит сайту
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
    3 дні тому
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    1 тиждень тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    1 тиждень тому
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    2 тижні тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Кіберзлочинці використовують новий ботнет для DDoS-атак
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Кіберзлочинці використовують новий ботнет для DDoS-атак

Кіберзлочинці використовують новий ботнет для DDoS-атак

Архів
6 років тому
Поширити
3 хв. читання

Оператори нового однорангового ботнету (P2P), що отримав назву Mozi, під час недавньої шкідливої кампанії активно штурмували маршрутизатори Netgear, D-Link і Huawei.

За словами дослідників із безпеки з компанії Qihoo 360 Netlab, кіберзлочинці використовують ботнет для здійснення DDoS-атак. Ботнет використовує частину коду Gafgyt, проте не є його похідним. У Mozi реалізований DHT-протокол, заснований на стандартному протоколі, що звично використовуються торрент-клієнтами та іншими P2P-платформами для зберігання контактної інформації вузла.

Таким чином зловмисники можуть швидше заражати нові пристрої без необхідності використання серверів, а також “приховувати корисне навантаження в величезному обсязі звичайного DHT-трафіку”. Mozi також використовує алгоритми ECDSA384 і XOR для забезпечення цілісності та безпеки компонентів ботнету і мережі P2P.

Шкідник використовує Telnet-протокол і уразливості в обладнанні для зараження нових пристроїв. Оператори авторизуються на цільовому маршрутизаторі або відеореєстраторі CCTV з ненадійним паролем, а потім завантажують і виконують корисне навантаження після успішної експлуатації уразливостей в непропатченних хостах. Після запуску шкідливого ПЗ на скомпрометувати пристрої, бот автоматично приєднується до мережі Mozi в якості нового вузла, який в подальшому використовується для пошуку і зараження інших уразливих пристроїв.

- Advertisement -

Для забезпечення захисту від перехоплення іншими злочинними угрупованнями, оператори Mozi також налаштували автоматичну перевірку всіх відправлених на вузли ботнету команд і синхронізованих конфігурацій. Таким чином вузлами приймаються і виконуються тільки конфігурації, які пройшли перевірку.

Функціонал Mozi має можливість здійснення DDoS-атак, збору і ексфільтраціі інформації про заражені хости, завантаження і виконання корисного навантаження з певних ресурсів, завантаження оновлень, а також виконання команд.

В цей час список атакованих ботнетом пристроїв включає наступні: Eir D1000, Vacron NVR, пристрої, що використовують Realtek SDK, Netgear R7000 і R6400, DGN1000 Netgear, MVPower DVR, Huawei HG532, D-Link, CCTV DVR і маршрутизатори GPON.

Понад мільйон гривень з банківських рахунків викрав зловмисник, дублюючи банківські карти громадян. 31 -річний мешканець Дніпропетровської області імітував помилку роботи банкомату та за допомогою спеціальних маніпуляцій дублював картку наступного користувача банку.

Фахівці з кібербезпеки виявили нову фішингову атаку, мета якої не лише викрасти дані входу до платіжного сервісу PayPal, але й зібрати конфіденційну інформацію про жертву.

Розширення для браузерів, розроблені компанією Avast і поширювані під брендами Avast і AVG, стали знову доступні в офіційних магазинах розширень для Google Chrome і Mozilla Firefox після внесення змін, пов’язаних з приватністю.

Вразливості електронної системи програми лояльності всеукраїнської мережі супермаркетів використовували учасники злочинної групи для виведення коштів з рахунків товариства. За півроку фігуранти провели понад дві тисячі операцій зі зняття готівки з вищевказаних карток. За попередніми даними, торгівельній мережі спричинено збитків на суму близько двох мільйонів гривень.

Команда дослідників Check Point Research опублікувала звіт Global Threat Index з найактивнішими загрозами в листопаді 2019 року. Експерти повідомили, що вперше за останні три роки в загальний список шкідливих програм увійшов мобільний троян, і він же став найпоширенішою мобільного загрозою.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:D-LinkHuaweiMoziNETGEARботнетКомп'ютери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Twitter видалив 6 тисяч політично заангажованих екаунтів
Наступна стаття placeholder З’явилася криптографічна система, яку не можливо зламати

В тренді

Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі
2 дні тому
Групові чати в Signal: як забезпечити максимальну приватність і контроль
Групові чати в Signal: як забезпечити максимальну приватність і контроль
3 дні тому
Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
Як перетворити ChatGPT на детектор шахрайства за допомогою нової інтеграції Malwarebytes — безкоштовно
5 днів тому
Як захистити смартфон під час протестів і масових акцій: гайд з приватності
Як захистити смартфон під час протестів і масових акцій: гайд з приватності
6 днів тому
Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
6 днів тому

Рекомендуємо

Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?
Огляди

Kali Linux проти Parrot OS: який дистрибутив краще для кібербезпеки?

3 дні тому
Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями
Техногіганти

Microsoft обіцяє масштабне лютневе оновлення Windows 11 з новими функціями

4 дні тому
Microsoft відключить NTLM за замовчуванням у майбутніх Windows
Техногіганти

Microsoft відключить NTLM за замовчуванням у майбутніх Windows

6 днів тому
Чому Windows має погану репутацію в плані безпеки?
Статті

Windows 11 досягла мільярда користувачів — і всі вони незадоволені

6 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?