มีการค้นพบบอทเนทตัวใหม่โดยมีการเขียนเอาไว้ในบล็อคของ Symantec’s Security Response โดยบอทเนทตัวใหม่มีชื่อว่า Zemra โดยมีหลักการทำงานคล้ายกับโทรจัน Zeus และ SpyEye หลักการทำงานของ Zemra ก็คือมันจะโจมตี DDOS ไปยังบริษัทที่เป็นเป้าหมายและจ้องที่จะขโมยเงินในภายหลัง
Zemra จะทำงานบนรีโมทเซิฟเวอร์โดยมันจะออกคำสั่งไปยังเครื่องที่อยู่ภายใต้การควบคุม Zemra และมีความสามารถในการอัพเดทตัวเอง, จับตาดูอุปกรณ์ต่างๆ, ดาวโหลดและรันไบนารีไฟล์ และ สามารถแพร่กระจายผ่านทาง USB แฟรชไดร์ฟได้ นักวิจัยได้วิเคราะห์การโจมตีแบบ DDOS ของ Zemra ออกเป็น 2 ประเภท ได้แก่ HTTP flood และ SYN flood โดยการโจมตีแบบ HTTP flood จะสามารถเปิดและปิดการเชื่อมต่อ raw socket ได้ ในขณะที่การโจมตีแบบ SYN flood จะส่ง multiple requests ผ่านทาง SYN packets ไปยังเครื่องของเป้าหมาย จากการส่ง requests จำนวนมากจะทำให้เกิด backlog of TCB creation requests ซึ่งจะทำให้เซิฟเวอร์ช้าและไม่สามารถตอบรับ requests ปกติได้ บอทเนทตัวนี้ได้ปรากฎตัวครั้งแรกในฟอรั่มใต้ดินเมื่อเดือนที่แล้วโดยผู้สร้างได้ตั้งราคาขายไว้ที่ 100 ยูโร รายละเอียดเพิ่มเติมเกี่ยวกับบอทเนทตัวนี้สามารถเข้าไปอ่านต่อได้ที่ ลิ้งค์ นี้
ที่มา : threatpost
