SSHStalker-botnätet använder IRC för att attackera Linux-servrar

Ett nytt Linux-botnät vid namn SSHStalker utnyttjar molnservrar för vinst genom att använda det gamla IRC-protokollet. Det riktar in sig på Linux-servrar via automatiska skanningar, cron-jobb och IRC-kommunikation. Operationen återupplivar gamla metoder för att sänka kostnader, enligt TechRadar.

SSHStalker-botnätet har dykt upp som ett hot mot Linux-servrar, särskilt de i molnmiljöer. Enligt TechRadar utnyttjar denna skadlig kod Internet Relay Chat (IRC)-protokollet, en teknik som är årtionden gammal, för att samordna sina aktiviteter och minska driftskostnaderna. SSHStalker startar infektioner via automatiska skanningar som identifierar sårbara Linux-servrar. När åtkomst har erhållits distribuerar det cron-jobb för att schemalägga uppgifter och upprätthålla persistens. Botnätets kommando- och kontrollstruktur bygger på IRC-kanaler, vilket gör det möjligt för operatörerna att utfärda kommandon effektivt utan modern, mer upptäckbar infrastruktur. Detta tillvägagångssätt belyser en återgång till grundläggande nätverksverktyg inom cyberbrottslighet, genom att utnyttja IRC:s bekantskap och låga kostnad. TechRadars rapportering, publicerad den 14 februari 2026, beskriver hur SSHStalker siktar på att generera vinst, troligen genom kryptovalutagrävning eller andra olagliga medel på komprometterade molnresurser. Säkerhetsexperter noterar att sådana botnät understryker de pågående riskerna för oskyddade servrar, men specifika detaljer om infektionens omfattning eller drabbade regioner förblir outgrundade i rapporten.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

Rapporterad av AI

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj