新たな「BotenaGo」がルーターやスマートホーム機器を標的とした壊滅的な攻撃を開始

新たな「BotenaGo」がルーターやスマートホーム機器を標的とした壊滅的な攻撃を開始

1分で読めます
| リンク

BotenaGoマルウェアコード

AT&T Alien Labsは、「BotenaGo」と名付けるマルウェアを発見しました。このマルウェアは、スマートホームに搭載されている数百万台のルーターやIoTデバイスに影響を与えます。「壊滅的」なのは、セキュリティの低いデバイスを悪用した30以上の脆弱性を悪用している点です。

BotenaGoマルウェアは、まずグローバル感染カウンタを初期化します。このカウンタは画面に表示され、ハッカーに感染成功回数を通知します。次に、シェルスクリプトファイルをロードする「dlrs」フォルダを探します。ロードされたスクリプトは「echo -ne %s >>」として連結されます。「dlrs」フォルダがない場合、マルウェアはこの時点で停止し、終了します。最後の、そして最も重要な準備として、マルウェアは関数「scannerInitExploits」を呼び出します。この関数は、標的システムを表す関連文字列にすべての攻撃関数をマッピングすることで、マルウェアの攻撃対象領域を開始します。

要チェック:新しい「BotenaGo」がルーターとスマートホームデバイスを標的とした壊滅的な攻撃を開始

Knowledge Network