לדלג לתוכן

Zemra

מתוך המכלול, האנציקלופדיה היהודית

זמרהאנגלית: Zemra) הוא בוטנט זדוני המבצע מתקפות מניעת שירות מבוזרות אשר התגלה בחודש מאי 2012.[1]

לאחר ההדבקה הראשונית הקובץ הזדוני פותח דלת אחורית ומתקשר אל שרתי השליטה והבקרה באמצעות פורט 7710 בפרוטוקול TCP[2][3].

בעזרת הדלת האחורית התוקפים שולחים פקודות מרוחקת אל מחשבי הקורבנות, אוספים מידע ומבצעים פעולות שונות[4]:

  • התקפות מניעת שירות - בעיקר הצפות SYN ו-HTTP.
  • הורדה והרצת קבצים בינארים.
  • איסוף מידע על מערכת ההפעלה.
  • ניטור פעולות משתמש.
  • ביצוע עדכונים והסרה עצמית.

ראו גם

קישורים חיצוניים

הערות שוליים

  1. DDoS Attacks: The Zemra Bot, Symantec Security Response (באנגלית)
  2. The Hacker News, Zemra Botnet Leaked, Cyber Criminals performing DDoS Attacks, The Hacker News (באנגלית)
  3. Endpoint Protection - Symantec Enterprise, community.broadcom.com
  4. Eduard Kovacs, Zemra DDOS Crimeware Kit Used to Extort Organizations, softpedia, ‏2012-06-28 (ב־)


Zemra42968267Q25339973