Škodlivý kód Xwo
08.04.2019, 14:44
Nová rodina škodlivého kódu Xwo funguje ako bot skener. Škodlivý kód je napísaný v jazyku Python. Xwo skúša preddefinované prihlasovacie údaje pre FTP, MySQL, PostgreSQL, MongoDB, Redis a Memcache. Získané údaje posieľa na svoj C2 server.
Tagy: | Správa,Report |
---|---|
Kľúčové slová: | Python-based, bot, scanner, Xwo, FTP, MySQL, PostgreSQL, MongoDB, Redis, Memcached |
Zdroje: | https://www.alienvault.com/blogs/labs-research/xwo-a-python-based-bot-scanner |