CISO帮助揭露了BadBox警告:版本3即将到来

僵尸网络仍然活着和EvolvingBadbox 2.0,这是一种僵尸网络,在私人安全研究人员和执法部门之前,它将在私人安全研究人员和执法部门之前部分破坏其基础设施,并准备进行第三轮欺诈和数字攻击,并揭露了猎人的一轮袭击,他们准备了一轮欺诈和数字攻击。

来源:The Register _恶意软件

Badbox 2.0,植物网络在私人安全研究人员和执法部门之前感染了数百万个智能电视盒和连接的设备,部分破坏了其基础设施,正准备进行第三轮欺诈和数字攻击。

“我们继续尽可能地将它们关闭,这还没有停止,”人类安全Ciso Gavin Reid告诉注册,指的是他的团队与FBI,Google和其他人的持续合作,以破坏Botnet。

寄存器 正在进行的合作

Badbox于2022年首次被确定为针对带有后门预装的基于Android的设备的恶意软件活动。人类安全的Satori研究人员在2022年底和2023年初取消了其Ad-Fraud基础设施和指挥和控制服务器,在僵尸网络在2025年初以Badbox 2.0的轰鸣声更大,更加复杂,从而破坏了这项操作。

帮助破坏了操作

销售前后,这种较无味的变体感染设备,要么被烘烤到固件中,要么通过Shady App Anstalls交付。它针对廉价套件,例如流盒,投影仪和信息娱乐系统,主要在中国制造,其支持最少,寿命很短。

德国政府于去年12月抓住并陷入了僵尸网络的指挥和控制服务器,并在3月,人类安全的Satori研究人员透露了有关Badbox 2.0操作的详细信息。

披露了有关BadBox 2.0操作的详细信息。

从那以后,Shadowserver陷入了近300万个坏蛋,将恶意流量重新访问了其基础设施而不是犯罪分子的服务器。

sindholed

但就在上周,联邦调查局发布了公共服务公告,警告消费者,网络犯罪分子继续利用这些未认证的Android设备来扩展Badbox 2.0僵尸网络和住宅基础设施。

联邦调查局发布了公共服务公告 VO1D恶意软件