Новый червь NoaBot заражает Linux-устройства майнерами Исследователи компании Akamai обнаружили новый
ботнет NoaBot, который атакует серверы по всему миру.
NoaBot построен на основе
самораспространяющегося червя
Mirai, использует
SSH для атак и устанавливает в зараженные системы
криптовалютный майнер. По информации экспертов,
NoaBot нацелен на Linux-устройства и активен как минимум с января 2023 года. Однако, в отличие от оригинальной версии
вредоноса Mirai, NoaBot использует в своих атаках не Telnet, а SSH. Кроме того, вместо
малвари для организации DDoS-атак, новый
вредонос использует модифицированную версию
майнера XMRig и ориентируется на добычу криптовалюты.
Специалисты Akamai наблюдали за активностью
NoaBot в течение последних 12 месяцев. На сегодняшний день им удалось выявить 849 различных IP-адресов по всему миру, с которых исходят атаки. Почти за каждым из них, вероятно, стоит уже зараженное
NoaBot устройство.