DOJ对22岁的Rapperbot Botnet采取行动

DOJ向俄勒冈州的22岁的Ethan Foltz收取Rapperbot,这是一个自2021年以来在80多个国家 /地区的370k+攻击的DDOS僵尸程序。启用了大规模[…]

来源:Security Affairs _恶意软件

DOJ对22岁的Rapperbot Botnet采取行动

DOJ向俄勒冈州的22岁的Ethan Foltz收取Rapperbot,这是一个自2021年以来80多个国家的DDOS Botnet。

美国司法部指控俄勒冈州的22岁的Ethan Foltz经营Rapperbot Botnet,自2021年以来使用了370,000多次DDOS射击。福尔兹(Foltz)被确定为其管理员,据称是开发并管理了该服务,影响了全球受害者。

Rapperbot Botnet

Rapperbot,也称为11个植物园或牛仔机器人,感染了DVR和路由器,以在全球范围内发起大规模的DDOS攻击。

“刑事申诉解释说,据称说唱歌手正在利用大约65,000至95,000个受害的受害者设备进行定期进行DDOS攻击,这些攻击通常每秒两到三个Terabits之间进行衡量。据称,说唱歌手Bot Bot最大的攻击可能超过了五秒钟。阅读司法部发布的新闻稿。

新闻稿

法院文件指出,DDOS攻击平均为20秒30秒,由于收入损失,响应成本和带宽的使用,受害者可能会花费500-10,000美元。

Fortiguard Labs的研究人员于2022年8月首次发现了Rapperbot僵尸网​​络,但他们推测它自2021年以来一直很活跃。该机器人从原始的Mirai Botnet借用了其大部分代码,但与其他IoT恶意软件不同,但与其他IoT恶意软件家族不同,它可以实现实施ssherss shir sherssssssssssssssssnet的能力。

发现 Mirai

威胁性演员使用Rapperbot僵尸网​​络对受害者发动DDOS攻击并勒索他们。

关键发现
  • 自2025年4月以来进行了370,000多次袭击
  • 攻击规模从几个terabit到超过10亿数据包
  • @securityaffairs Facebook