شبکه پروکسی REM Proxy که توسط بدافزار SystemBC قدرت میگیرد، حدود ۸۰ درصد از باتنت خود را در اختیار کاربران قرار میدهد، بر اساس یافتههای جدید تیم Black Lotus Labs در شرکت Lumen Technologies. این شبکه که دارای ۲۰ هزار روتر میکروتیک و انواع پروکسیهای باز آنلاین است، مورد استفاده گروههای مجرمانهای مانند TransferLoader که با گروه باجافزار Morpheus ارتباط دارد، قرار گرفته است.
باتنت SystemBC شامل بیش از ۸۰ سرور کنترل و فرماندهی (C2) و به طور متوسط روزانه ۱۵۰۰ قربانی است که نزدیک به ۸۰ درصد آنها سرورهای مجازی خصوصی (VPS) از ارائهدهندگان تجاری بزرگ هستند. نکته نگرانکننده این است که اکثریت قریب به اتفاق سرورهای قربانی در معرض آسیبپذیریهای امنیتی شناخته شده قرار دارند، به طوری که هر قربانی به طور متوسط ۲۰ آسیبپذیری CVE بدون وصله و حداقل یک CVE بحرانی دارد. این شبکه نه تنها برای حملات باجافزار بلکه برای فروش باتنتهای سفارشی و انجام حملات گسترده استفاده میشود.
کلمات کلیدی : بدافزار SystemBC, شبکه پروکسی REM, باتنت, آسیبپذیری CVE, باجافزار, سرور کنترل C2

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.