Shadowv2 BOTNET exploite des conteneurs Docker AWS mal configurés pour le service DDOS-FOR-HIRE

The Hacker News - TheHackerNews - 23/09
BOTNET Shadowv2 exploite AWS Docker Flaws en utilisant Python C2 et Go Rat, permettant des attaques DDOS-for-Hire sophistiquées.

Les chercheurs en cybersécurité ont divulgué les détails d'un nouveau botnet que les clients peuvent louer un accès pour mener des attaques de déni de service distribué (DDOS) contre les cibles d'intérêt.

Selon DarkTrace, Shadowv2 Botnet cible principalement les contenants Docker mal configurés sur les serveurs cloud Amazon Web Services (AWS) pour déployer un logiciel malveillant basé sur GO qui transforme les systèmes infectés en nœuds d'attaque et les cooptera en un plus grand botnet DDOS. La société de cybersécurité a déclaré avoir détecté les logiciels malveillants ciblant ses pots de miel le 24 juin 2025.

"Au centre de cette campagne se trouve un cadre de commandement et de contrôle (C2) basé sur Python hébergé sur des codes GitHub", a déclaré le chercheur en sécurité Nathaniel Bill dans un rapport partagé avec le Hacker News.

"Ce qui distingue cette campagne, c'est la sophistication de sa boîte à outils d'attaque. Les acteurs de la menace utilisent des méthodes avancées telles que la réinitialisation...
[Courte citation de 8% de l'article original]

Loading...