O botnet Zerobot foi atualizado e agora permite que mais dispositivos sejam alvo de ataques. A descoberta recente da Microsoft mostra que a nova versão do botnet é capaz de explorar vulnerabilidades de servidores Apache.
A Microsoft, que analisa esse malware há meses, descobriu que o ZeroBot 1.1 também passou a utilizar recursos de ataques de negação de serviço (DDoS, na sigla em inglês).
Leia mais:
“A distribuição mais recente do Zerobot inclui recursos adicionais, como explorar vulnerabilidades no Apache e Apache Spark ( CVE-2021-42013 e CVE-2022-33891, respectivamente) e novos recursos de ataque DDoS”, disse a Microsoft.
Confira a lista de módulos presentes na versão 1.1 do Zerobot:
O Zerobot é foi descoberto pela primeira vez pela Fortinet ForiGuard Labs, responsável por identificar que o uma das versões desse malware fazia explorações a falhas em firewalls, roteadores e câmeras de vigilância.
De acordo com Cara Lin, pesquisadora do Fortinet FortiGuard Labs, o botnet, “contém vários módulos, incluindo autorreplicação, ataques para diferentes protocolos e auto propagação. Ele também se comunica com seu servidor de comando e controle usando o protocolo WebSocket.”
Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!