DanaBot恶意软件运营者因C2漏洞被曝光

报道,DanaBot恶意软件在2022年6月更新中引入的漏洞导致其运营者被识别、起诉,并在最近的执法行动中被瓦解。DanaBot是一个从2018年活跃至2025年的恶意软件即服务平台,用于银行欺诈、凭证盗窃、远程访问和分布式拒绝服务攻击。

Zscaler的ThreatLabz研究人员发现了这一漏洞,并称之为“DanaBleed”。该漏洞使得研究人员能够深入了解恶意软件的内部运作及其背后的人员。利用这一漏洞收集到的情报促成了一项名为“Operation Endgame”的国际执法行动,成功使DanaBot的基础设施下线,并起诉了这一威胁团伙的16名成员。

DanaBleed漏洞是在2022年6月随着DanaBot版本2380引入的,该版本增加了一种新的指挥和控制(C2)协议。新协议的逻辑存在弱点,未能初始化新分配的内存,使得C2服务器的响应中包含残留数据片段。这一曝光类似于2014年发现的影响广泛的OpenSSL软件的HeartBleed问题。

虽然DanaBot核心团队在俄罗斯仅被起诉而未被逮捕,但关键C2服务器、650个域名和近400万美元的加密货币已经被查封,暂时有效地中和了这一威胁。然而,威胁行为者可能会尝试重新开展网络犯罪活动,但在黑客社区中降低的信任度将是他们的一大障碍。

来源