Mozi M

The Mozi botnet is over?

На этой неделе одно из гражданских подразделений кибербезопасности КПК, сообщило о задержании создателей ботнета Mozi. Коротко: Mozi Botnet использует протокол DHT для построения P2P-сети и использует ECDSA384 и алгоритм xor для обеспечения целостности и безопасности своих компонентов и P2P-сети. Если кому интересно узнать подробности, то ссылка на источник. Чем интересен данный ботнет? На что именно я бы обратил внимание, с практической точки зрения – это 10 эксплоитов на борту и функционал червя. Ну то есть представляете пиринговый ботнет с доработкой китайских парней, это было бы нечто фантастическое, не удивлюсь, если однажды такой зверь появится в дикой природе. Вообщем китайцы как обычно, на высоте, при чём с обеих сторон борьбы. Что разработчики ботнета, прекрасно отработали. Что китайские парни из служб контроля и противодействия, ну тут вообще выше всяких похвал, насколько грандиозно проведена операция. Молодцы, можно лишь восхищаться.

adPlace