RapperBot: Infektion → DDoS in Sekunden (detaillierter Bericht)
„Gerade einen Bericht über RapperBot veröffentlicht. Kurzfassung:- Verwendet DNS TXT-Einträge, um rotierende C&C-Server zu verstecken.
- Multi-Arch-Payloads (MIPS, ARM, x86), gestrippt/verschlüsselt, selbstlöschend.
- Benutzerdefinierte Base56- + RC4-ähnliche Routine nur zum Extrahieren der C&C-IPs (Decryptor enthalten).
- Infrastruktur wechselt schnell: Scanner wechseln Länder, Repositories/FTP/NFS hosten Binaries.
- Der Zeitrahmen stimmt genau mit der Razzia „Operation PowerOFF“ des DOJ überein.
- Vollständiger Beitrag: https://www.bitsight.com/blog/rapperbot-infection-ddos-split-second
- Bin gespannt, ob noch jemand RapperBot-Traffic nach der Razzia sieht, oder ob es wirklich ruhig geworden ist. Eingereicht von /u/JollyCartoonist3702“