Loading article…
Zemraは2012年5月に地下フォーラムで初めて発見されたDDoSボットです。[1] [2]
ZemraはHTTPおよびSYN Floodフラッド攻撃が可能で、コマンド&コントロール(C&C)サーバーとの通信に256ビットDES暗号化で保護されたシンプルなコマンド&コントロールパネルも備えています。 [3] Zemraは、コンピューター名、言語設定、Windowsバージョンなどの情報も送信します。このデータは、特定の日時にリモートの場所に送信されます。[4]また、TCPポート7710にバックドアを開き、リモートのコマンド&コントロールサーバーからコマンドを受信します。[5]また、デバイスの監視、システム情報の収集、ファイルの実行、必要に応じて更新またはアンインストールも可能です。[3] [6]
参照
参考文献
- ^ Kumar, Mohit (2012-06-27). 「Zemra ボットネットが漏洩、サイバー犯罪者が DDoS 攻撃を実行」。The Hacker News。
- ^ Neville, Alan (2012 年 6 月 27 日). 「DDoS 攻撃: Zemra ボット」. Symantec . 2016 年10 月 23 日閲覧。
- ^ ab Kovacs, Eduard (2012-06-28). 「組織を脅迫するために使われる Zemra DDOS 犯罪ウェア キット」Softpedia。
- ^ “バックドア。ゼムラ”.正確なセキュリティ。 2012年6月27日。
- ^ 「Backdoor.Zemra」。Naked Security。2012年6月26日。2015年3月25日時点のオリジナルよりアーカイブ。
- ^ Goldman, Jeff (2012-06-29). 「Symantec が新しい Zemra ボットについて警告」eSecurity Planet。
