Botnet SSHStalker menggunakan IRC untuk menargetkan server Linux

Botnet Linux baru bernama SSHStalker mengeksploitasi server cloud untuk keuntungan dengan menggunakan protokol IRC kuno. Ia menargetkan server Linux melalui pemindaian otomatis, tugas cron, dan komunikasi IRC. Operasi ini menghidupkan kembali metode lama untuk mengurangi biaya, seperti dilaporkan TechRadar.

Botnet SSHStalker muncul sebagai ancaman bagi server Linux, khususnya yang berada di lingkungan cloud. Menurut TechRadar, malware ini memanfaatkan protokol Internet Relay Chat (IRC), teknologi yang sudah berdekade-dekade, untuk mengoordinasikan aktivitasnya dan mengurangi biaya operasional. SSHStalker memulai infeksi melalui pemindaian otomatis yang mengidentifikasi server Linux rentan. Setelah akses diperoleh, ia menyebarkan tugas cron untuk menjadwalkan tugas dan mempertahankan persistensi. Struktur command-and-control botnet bergantung pada saluran IRC, memungkinkan operator untuk mengeluarkan perintah secara efisien tanpa infrastruktur modern yang lebih mudah terdeteksi. Pendekatan ini menyoroti kembalinya ke alat jaringan dasar dalam kejahatan siber, memanfaatkan keakraban dan biaya rendah IRC. Liputan TechRadar, yang diterbitkan pada 14 Februari 2026, menggambarkan bagaimana SSHStalker bertujuan menghasilkan keuntungan, kemungkinan melalui penambangan kripto atau cara ilegal lainnya pada sumber daya cloud yang dikompromikan. Pakar keamanan mencatat bahwa botnet semacam itu menekankan risiko berkelanjutan bagi server yang tidak diamankan, tetapi detail spesifik tentang skala infeksi atau wilayah yang terkena belum diungkapkan dalam laporan.

Artikel Terkait

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Gambar dihasilkan oleh AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Dilaporkan oleh AI Gambar dihasilkan oleh AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

Dilaporkan oleh AI

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak