UARU

UARU

Злоумышленники заразили более 100 тысяч устройств, работающих на Android TV

Подпольный синдикат киберпреступников, известный как Bigpanzi, с 2015 года получает незаконные доходы, заражая по всему миру сет-топ-боксы, работающие под управлением систем Android TV и eCos.

Как стало известно исследователям из пекинской лаборатории Qianxin Xlabs, синдикат Bigpanzi использует мощную ботнет-сеть, состоящую из приблизительно 170 000 ежедневно активных ботов. При этом с августа исследователи из лаборатории вели наблюдение за 1.3 миллиона уникальных IP-адресов, связанных с ботнетом, которые, главным образом, были зарегистрированы в Бразилии.

Используя специальное вредоносное программное обеспечение, такое как «pandoraspear» и «pcdn», злоумышленники из Bigpanzi заражают устройства, превращая их в узлы для нелегальной потоковой передачи медиа, прокси-серверы трафика, организации DDoS-атак и предоставления доступа к контенту через нелегальные OTT.

- Реклама -

Вредоносное программное обеспечение «pandoraspear» выполняет функции бэкдор-трояна, перехватывая настройки DNS, устанавливая командно-контрольную связь (C2) и выполняя команды с сервера C2. Оно поддерживает различные команды для манипулирования настройками DNS, инициирования DDoS-атак, самообновления, создания обратных оболочек, управления связью C2 и выполнения произвольных команд ОС. Во избежание обнаружения «pandoraspear» использует такие сложные методы, как модифицированная оболочка UPX, динамическое связывание, компиляция OLLVM и механизмы защиты от ошибок.

Параллельно используется вредоносное программное обеспечение «pcdn», с помощью которого злоумышленники создают одноранговые (P2P) сети распространения контента (CDN) с вовлечением зараженных устройств, которые также можно использовать в качестве источников DDoS-атак.

Подписывайтесь на Mediasat в Telegram: здесь самые интересные новости из мира технологий

Эксперты получили представление о масштабах ботнета, заполучив контроль над двумя доменами C2, которые используют злоумышленники из Bigpanzi, и проведя семидневное наблюдение за ними. Исследователи обнаружили, что ботнет использует 170 000 ботов, активных ежедневно в час пик, работающих с более чем 1.3 миллиона отдельных IP-адресов, за которыми ведётся наблюдение с августа.

Несмотря на тайный характер деятельности Bigpanzi, исследователи отмечают, что проведенное ими расследование выявило лишь верхушку айсберга, намекая тем самым на существование более разветвлённой и запутанной сети. В отчёте не разглашаются детали расследования, однако указано, что они были переданы соответствующим правоохранительным органам.

Ранее мы сообщали, что на дешевых китайских Android TV приставках обнаружили вредоносное программное обеспечение.

- Реклама -

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Борис Скуратовский
Борис Скуратовский
Журналист, медиа-эксперт и «летописец» истории украинского радио. Образование: филолог (должен был обучать детишек английскому языку, а также украинскому языку и литературе, но в итоге просвещаю взрослых дядь и тёть, информируя их о новостях из мира радио, телевидения и сопутствующих технологий). За развитием телевидения и радио в Украине слежу с 1990 года – вначале как пассивный наблюдатель, а с февраля 1997, когда на страницах киномузыкального еженедельника «П’ятниця» впервые вышла моя рубрика «Новости радио», - как журналист. Впоследствии в разное время сотрудничал с такими изданиями, как газета «Хрещатик», а также журналы «Телерадіокур’єр», «Телемир», «Медиа-Эксперт» и рядом других. С 1998 по 2001 год работал на «Радио РОКС – Украина», где впервые получил возможность изучить радио «изнутри». Затем какое-то время работал редактором-наполнителем сайта радиостанции «ХИТ FM», а потом сотрудничал ещё с несколькими радиостанциями в качестве копирайтера. С 1999 года веду собственный интернет-портал ProRadio.Org.Ua, всецело посвящённый теме радиовещания в Украине. Люблю классический хард-рок, ценю оригинальность и нестандартность. Интересуюсь историей, лингвистикой, психологией.
- Реклама -

Читайте также

Американский стартап Logos получил разрешение на запуск более 4000 спутников

Федеральная комиссия по связи США разрешила калифорнийскому стартапу Logos развернуть спутниковую группировку из 4178 аппаратов на низкой околоземной орбите.

Ericsson обновит ядро сети lifecell под стандарты 5G

lifecell и Ericsson подписали соглашение о модернизации ядра сети. Оператор переходит на облачную архитектуру для подготовки к 5G SA.

Телеканал FREEДОМ начал вещание в отелях ОАЭ

Телеканал FREEДОМ начал трансляцию в отелях ОАЭ. Сигнал получают более 13,5 тыс. номеров в 42 гостиничных комплексах страны.

SpaceX разработала Stargaze — систему прогнозирования столкновений спутников

SpaceX запустила Stargaze — систему, которая обнаруживает угрозу столкновения спутников за минуты вместо часов. Доступ будет бесплатным для всех операторов.

YouTube включил ИИ-дубляж для всех — в том числе с английского на украинский и наоборот

Функция ИИ-дубляжа YouTube теперь доступна всем. Технология поддерживает 27 языков, включая украинский. Можно переводить с английского и наоборот.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: