RapperBot : infection → DDoS en quelques secondes (article d'analyse approfondie)
J'ai publié une analyse de RapperBot. En bref :- Utilise des enregistrements TXT DNS pour masquer des serveurs C2 rotatifs.
- Charges utiles multi-architecture (MIPS, ARM, x86), dépouillées/cryptées, auto-destructrices.
- Routine personnalisée base56 + type RC4 pour extraire les IP des C2 (décrypteur inclus).
- Infrastructure changeant rapidement : les scanners déplacent les pays, les référentiels/FTP/NFS hébergent les binaires.
- La chronologie correspond parfaitement à l'opération PowerOFF du ministère de la Justice.
- Article complet : https://www.bitsight.com/blog/rapperbot-infection-ddos-split-second
Je suis curieux de savoir si quelqu'un voit encore du trafic RapperBot après la fermeture, ou si c'est vraiment devenu silencieux. soumis par /u/JollyCartoonist3702