RapperBot : infection → DDoS e... Note

RapperBot : infection → DDoS en quelques secondes (article d'analyse approfondie)

J'ai publié une analyse de RapperBot. En bref :- Utilise des enregistrements TXT DNS pour masquer des serveurs C2 rotatifs. - Charges utiles multi-architecture (MIPS, ARM, x86), dépouillées/cryptées, auto-destructrices. - Routine personnalisée base56 + type RC4 pour extraire les IP des C2 (décrypteur inclus). - Infrastructure changeant rapidement : les scanners déplacent les pays, les référentiels/FTP/NFS hébergent les binaires. - La chronologie correspond parfaitement à l'opération PowerOFF du ministère de la Justice. - Article complet : https://www.bitsight.com/blog/rapperbot-infection-ddos-split-second Je suis curieux de savoir si quelqu'un voit encore du trafic RapperBot après la fermeture, ou si c'est vraiment devenu silencieux. soumis par /u/JollyCartoonist3702