RapperBot: Infektion → DDoS in... Notiz

RapperBot: Infektion → DDoS in Sekunden (detaillierter Bericht)

„Gerade einen Bericht über RapperBot veröffentlicht. Kurzfassung:- Verwendet DNS TXT-Einträge, um rotierende C&C-Server zu verstecken. - Multi-Arch-Payloads (MIPS, ARM, x86), gestrippt/verschlüsselt, selbstlöschend. - Benutzerdefinierte Base56- + RC4-ähnliche Routine nur zum Extrahieren der C&C-IPs (Decryptor enthalten). - Infrastruktur wechselt schnell: Scanner wechseln Länder, Repositories/FTP/NFS hosten Binaries. - Der Zeitrahmen stimmt genau mit der Razzia „Operation PowerOFF“ des DOJ überein. - Vollständiger Beitrag: https://www.bitsight.com/blog/rapperbot-infection-ddos-split-second - Bin gespannt, ob noch jemand RapperBot-Traffic nach der Razzia sieht, oder ob es wirklich ruhig geworden ist. Eingereicht von /u/JollyCartoonist3702“