
بحث عن بوتنتات هجمات حجب الخدمة ومؤشرات الاختراق من فريق الاستجابة للطوارئ في نوكيا ديبفيلد
بحث تهديدات من فريق الاستجابة للطوارئ (ERT) في نوكيا ديبفيلد، يركز على روبوتات DDoS والبنية التحتية ذات الصلة. يغطي كل دليل عائلة من روبوتات DDoS بملخص موجز ومؤشرات اختراق قابلة للقراءة آليًا (IoCs).
يجمع هذا المستودع بين الأبحاث المجتمعية السابقة وتحليل فريق ERT الأصلي من ديبفيلد. راجع ملفات README الفردية للمراجع والإسناد.
ملاحظة:
- يتم تقديم المؤشرات في شكلها الخام (غير المعدل) بحيث يمكن استخدامها مباشرة بواسطة أدوات الكشف. توخ الحذر عند التعامل مع عناوين URL والنطاقات.
- تحتوي بعض المؤشرات على لغة مسيئة أو مبتذلة اختارها الجهات الفاعلة للعلامات التجارية أو لأغراض مكافحة التحليل. تم إعادة إنتاجها حرفيًا لتسهيل الكشف والإسناد.
| الدليل | الوصف |
|---|---|
| aisuru | روبوت DDoS مشتق من Mirai، نشط منذ أغسطس 2024 |
| cecbot | CECbot: روبوت Android TV مع إساءة استخدام HDMI-CEC، خليفة Katana |
| cecilio | مشتق من CatDDoS مع تشفير RC4 معدل، C2 عبر OpenNIC |
| datasurge | روبوت من سلالة Mirai بدون انتشار ذاتي؛ ماسح ضوئي لقتل المنافسين أكبر من محرك DDoS، بالإضافة إلى ميزات RAT للمشغل |
| ddosia | عميل DDoS لمجموعة القرصنة الموالية لروسيا NoName057(16)؛ لوحة صدارة مكافآت مشفرة جماعية وألعاب يُفبرك تأثيرها المبلغ عنه ذاتيًا بسهولة |
| drifter | روبوت DDoS مستقل على سطح هجوم ADB، نطاقات C2 ذات طابع CCTV |
| ipmoyu | وكيل سكني MoYu / BadBox 2.0 يتم تسليمه في وقت التشغيل بواسطة تطبيقات IPTV أندرويد تلفزيون نظيفة من السوق الرمادي (عائلة tigertv) |
| jackskid | متغير Mirai يشترك في سلالة التعليمات البرمجية مع Aisuru، C2 عبر DoH باستخدام mbedTLS |
| katana | متغير Mirai مع rootkit مَجمَّع على الجهاز، يستهدف صناديق Android TV |
| kbotne | روبوت DDoS من سلالة Mirai مع C2 عبر WebSocket على المنفذ 80، وسلاسل تكوين مشفرة بالنظام الست عشري، وملف APK أندرويد معطل |
| kimwolf | وكيل سكني وروبوت DDoS ثنائي الغرض، تم رصد أكثر من 3 ملايين جهاز |
| maskify | روبوت وكيل/DDoS ثنائي الغرض مع ENS وIPFS وشبكة P2P مخصصة |
تحليلات مستقلة لا تتوافق مع عائلة روبوت واحدة.
نرحب بالتصحيحات والمؤشرات الإضافية والملاحظات الأخرى. تواصل معنا على Mastodon على @[email protected].
| روبوت DDoS لأندرويد تلفزيون/إنترنت الأشياء عبر ADB، مرتبط تشغيليًا بالنظام البيئي |
| potassium | متغير Mirai مع بروتوكول الصدفة العكسية SHELL/SHOUT على قناة C2، ثلاث حملات دورية من قاعدة تعليمات برمجية واحدة |
| vibenet | عائلة مخصصة من DDoS والوكيل، أحدث إصدار لها على Linux بدون libc يشحن مكدس TLS/QUIC/HTTP3 الخاص به للإغراق في الطبقة 7 خلف بصمة متصفح، مع التحكم والأمر عبر سلسلة الكتل ENS |
| التاريخ | التقرير | الوصف |
|---|
| 2026-03-19 | Pray4Bandwidth | حملة Xiongmai DVR تنشر IPRoyal Pawns و IPIDEA PacketSDK عبر برنامج تنزيل مشتق من Mirai |
| 2026-03-20 | نظام Aisuru البيئي | أربعة روبوتات DDoS تم تتبعها إلى نظام بيئي واحد عبر تعليمات برمجية وتشفير وبنية تحتية مشتركة |
| 2026-06-18 | RoboVPN / Neunative | VPN تجاري يضم SDK وكيل سكني يشارك خلفية C2 مع Vo1d/Popa |