新的基于 Golang 的 Zergeca 僵尸网络能够进行强大的 DDoS 攻击

admin 2024年7月15日14:46:52评论20 views字数 1203阅读4分0秒阅读模式

网络安全研究人员发现了一种名为 Zergeca 的新僵尸网络,它能够进行分布式拒绝服务 (DDoS) 攻击。

该僵尸网络是用 Golang 编写的,因其引用了命令和控制 (C2) 服务器中存在的名为“ootheca”的字符串(“ootheca[.]pw“和”ootheca[.]顶部“)。

“从功能上讲,Zergeca 不仅仅是一个典型的 DDoS 僵尸网络;除了支持六种不同的攻击方法外,它还具有代理、扫描、自我升级、持久化、文件传输、反向外壳和收集敏感设备信息的能力,“QiAnXin XLab 团队在一份报告中说。

Zergeca 还因使用 DNS-over-HTTPS DoH) 对 C2 服务器执行域名系统 (DNS) 解析以及使用鲜为人知的 Smux 库进行 C2 通信而著称。

有证据表明,该恶意软件正在积极开发和更新恶意软件以支持新命令。更重要的是,C2 IP 地址 84.54.51[.]据说 82 之前曾在 2023 9 月左右用于分发 Mirai 僵尸网络。

截至 2025 4 29 日,相同的 IP 地址开始被用作新僵尸网络的 C2 服务器,这增加了威胁行为者“在创建 Zergeca 之前积累了操作 Mirai 僵尸网络的经验”的可能性。

2024 6 月初至中旬期间,僵尸网络发起的攻击(主要是 ACK 洪水 DDoS 攻击)针对加拿大、德国和美国。

Zergeca 的功能涵盖四个不同的模块(即持久性、代理、silivaccine 和僵尸),通过添加系统服务、实现代理、删除竞争矿工和后门恶意软件以及获得对运行 x86-64 CPU 架构的设备的独占控制权来设置持久性,并处理主要僵尸网络功能。

僵尸模块负责将受感染设备的敏感信息上报给 C2,并等待来自服务器的命令,支持六种类型的 DDoS 攻击、扫描、反向 shell 等功能。

“内置的竞争对手列表显示了对常见Linux威胁的熟悉程度,”XLab说。“修改后的UPX打包、敏感字符串的异或加密以及使用DoH隐藏C2分辨率等技术表明了对规避策略的深刻理解。”

尊敬的读者:
感谢您花时间阅读我们提供的这篇文章。我们非常重视您的时间和精力,并深知信息对您的重要性。
我们希望了解您对这篇文章的看法和感受。我们真诚地想知道您是否认为这篇文章为您带来了有价值的资讯和启示,是否有助于您的个人或职业发展。
如果您认为这篇文章对您非常有价值,并且希望获得更多的相关资讯和服务,我们愿意为您提供进一步的定制化服务。请通过填写我们提供的在线表单,与我们联系并提供您的邮箱地址或其他联系方式。我们将定期向您发送相关资讯和更新,以帮助您更好地了解我们的服务和文章内容。
新的基于 Golang 的 Zergeca 僵尸网络能够进行强大的 DDoS 攻击
                               扫描二维码,参与调查

END

点击下方,关注公众号
获取免费咨询和安全服务
新的基于 Golang 的 Zergeca 僵尸网络能够进行强大的 DDoS 攻击
安全咨询/安全集成/安全运营
专业可信的信息安全应用服务商!
http://www.jsgjxx.com

原文始发于微信公众号(信息安全大事件):新的基于 Golang 的 Zergeca 僵尸网络能够进行强大的 DDoS 攻击

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月15日14:46:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新的基于 Golang 的 Zergeca 僵尸网络能够进行强大的 DDoS 攻击https://cn-sec.com/archives/2924636.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息