RapperBot:感染 → 秒级DDoS(深入分析报告)
刚刚发布了 RapperBot 的分析报告。要点如下:- 使用 DNS TXT 记录来隐藏轮换的 C2 服务器(命令与控制服务器)。
- 多架构有效载荷(MIPS、ARM、x86),经过剥离/加密处理,具有自删除功能。
- 自定义的 base56 + 类 RC4 算法,仅用于提取 C2 IP 地址(包含解密器)。
- 基础设施快速转移:扫描器转移国家,存储二进制文件的仓库/FTP/NFS 也随之转移。
- 时间线与美国司法部(DOJ)的“Operation PowerOFF”行动时间吻合。
- 完整文章链接:[https://www.bitsight.com/blog/rapperbot-infection-ddos-split-second](https://www.bitsight.com/blog/rapperbot-infection-ddos-split-second)
- 好奇是否有人在这次查抄行动后仍然看到 RapperBot 的流量,或者它是否真的已经销声匿迹。 由 /u/JollyCartoonist3702 提交。