Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Ботнет RapperBot объединил DDoS и криптоджекинг: новые версии нацелены на IoT-устройства

11/05/23

images (1)

Новые образцы ботнета RapperBot добавили возможности криптоджекинга для добычи криптовалюты на скомпрометированных машинах Intel x64.

Изменение происходило постепенно, разработчики сначала добавляли компонент криптомайнинга отдельно от вредоносного ПО, а к концу января функции ботнета и криптомайнинга были объединены в единое целое.

Исследователи из FortiGuard Labs от Fortinet отслеживают активность RapperBot с июня 2022 года и сообщают, что обновлённый вариант RapperBot использует майнер XMRig Monero на архитектуре Intel x64. ИБ-компания сообщает, что эта кампания активна с января и в первую очередь нацелена на IoT-устройства.

Код майнера теперь интегрирован в RapperBot, обфусцирован двухуровневым XOR-кодированием, которое эффективно скрывает майнинговые пулы и майнинговые адреса Monero от аналитиков.

FortiGuard Labs обнаружила, что бот получает свою конфигурацию майнинга с сервера управления и контроля (C2) вместо жестко запрограммированных адресов статического пула и использует несколько пулов и кошельков для резервирования.

Чтобы максимизировать производительность майнинга, вредоносное ПО перечисляет запущенные процессы во взломанной системе и завершает процессы, связанные с другими майнерами-конкурентами.

Хотя исследователи не обнаружили никаких DDoS-команд, отправляемых с C2-сервера на проанализированные образцы, они обнаружили, что последняя версия бота поддерживает следующие команды:

  • Выполнение DDoS-атак (UDP, TCP и HTTP GET);
  • Остановить DDoS-атаки;
  • Завершение работы (и любых дочерних процессов).

RapperBot, похоже, быстро развивается и расширяет список функций, чтобы максимизировать прибыль оператора.

Чтобы защитить устройства от RapperBot и подобных вредоносных программ, пользователям рекомендуется обновлять программное обеспечение, отключать ненужные службы, менять пароли по умолчанию на более надежные и использовать брандмауэры для блокировки несанкционированных запросов.

Ранее в 2022 году ИБ-специалисты из Fortinet FortiGuard Labs о бнаружили новые образцы RapperBot , которые использовались для создания ботнета, способного запускать DDoS-атаки на игровые серверы. Стоит отметить, что именно эксперты Fortinet в 2022 году первыми засекли вредонос. Тогда он был заточен только под брутфорс SSH-серверов Linux.

Темы:КриптовалютыУгрозыDDoS-атакиботнетMonero
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2021 г. в России будет осуществляться идентификация владельцев цифровых активов, внедряться скоринг транзакций и мониторинг криптовалютных транзакций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...