🦠 Ransomware & Malware

Chaos 봇넷, 클라우드 설정 허술함 노리고 SOCKS 프록시 얹어 더 교활해졌다

다들 Chaos가 라우터랑 에지 디바이스에만 매달릴 줄 알았지. 완전 오산이다. 이 변종은 잘못 설정된 클라우드를 배회하며 트래픽 프록시해 진짜 범인 숨긴다. 각오 단단히 하라.

Chaos 맬웨어가 잘못 설정된 클라우드 서버에 침투해 SOCKS 프록시 체인 형성하는 모습

⚡ Key Takeaways

  • Chaos, 라우터에서 Hadoop 같은 잘못 설정된 클라우드로 이동, 열린 API 악용. 𝕏
  • 새 SOCKS 프록시로 봇넷을 DDoS/크립토 넘어 트래픽 프록시로 돈벌이. 𝕏
  • 중국 사이버 범죄 가능성 크다; 코드 리팩토링으로 프로 운영자 추구하는 봇넷 이익. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.