BASHLITE (original) (raw)
BASHLITE (also known as Gafgyt, Lizkebab, PinkSlip, Qbot, Torlus and LizardStresser) is malware which infects Linux systems in order to launch distributed denial-of-service attacks (DDoS). Originally it was also known under the name Bashdoor, but this term now refers to the exploit method used by the malware. It has been used to launch attacks of up to 400 Gbps.
Property | Value |
---|---|
dbo:abstract | BASHLITE (auch bekannt als Gafgyt, Lizkebab, PinkSlip, Qbot, Torlus und LizardStresser) ist Malware, die Linux-Systeme infiziert, um Distributed-Denial-of-Service-Angriffe (DDoS-Angriffe) zu starten. Sie wurde bereits verwendet, um Angriffe von bis zu 400 Gbps zu starten. Die Malware war zuerst unter dem Namen Bashdoor bekannt, aber so wird nun das von der Software verwendete Exploit genannt. Die Originalversion aus 2014 nutzte eine Schwachstelle in der Bash Shell – die Shellshock-Sicherheitslücke – aus, um Geräte, die BusyBox verwenden, anzugreifen. Einige Monate später wurde eine Variante gefunden, die auch andere unsichere Geräte im lokalen Netzwerk infizieren konnte. 2015 wurde der Source Code geleakt, wodurch viele weitere Varianten entstanden. 2016 wurde gemeldet, dass eine Million Geräte infiziert worden waren. Von den identifizierbaren Geräten in dem Botnet im August 2016 waren fast 96 % IoT-Geräte (von welchen 95 % Kameras und DVRs waren) und grob 4 % Heimnetzrouter. Kompromittierte Linux-Server machten einen Anteil von unter einem Prozent aus. (de) BASHLITE (also known as Gafgyt, Lizkebab, PinkSlip, Qbot, Torlus and LizardStresser) is malware which infects Linux systems in order to launch distributed denial-of-service attacks (DDoS). Originally it was also known under the name Bashdoor, but this term now refers to the exploit method used by the malware. It has been used to launch attacks of up to 400 Gbps. The original version in 2014 exploited a flaw in the bash shell - the Shellshock software bug - to exploit devices running BusyBox. A few months later a variant was detected that could also infect other vulnerable devices in the local network. In 2015 its source code was leaked, causing a proliferation of different variants, and by 2016 it was reported that one million devices have been infected. Of the identifiable devices participating in these botnets in August 2016 almost 96 percent were IoT devices (of which 95 percent were cameras and DVRs), roughly 4 percent were home routers - and less than 1 percent were compromised Linux servers. (en) BASHLITE (также известен как gafgyt, Lizkebab, LizardStresser или Torlus) — семейство вредоносных программ, заражающих системы Linux и созданных для создания и развития ботнетов для DDoS-атак. Первоначально вирусы семейства были написаны группировкой Lizard Squad. Все версии были написаны на языке C. Все созданные ими ботнеты в сумме смогли заразить и присоединить к себе более 1 миллиона устройств Интернета вещей. Размеры этих ботнетов варьировались от 74 до 120 000 ботов. Наибольшее их число находилось в Бразилии, Тайване, Колумбии, США и Китае. Атаки BASHLITE были направлены против банков, телекоммуникационных компаний, правительственных учреждений Бразилии и трёх игровых компаний США. В 2015 г. код вируса был выложен в открытую сеть, в 2016 он получил огромное множество вариантов. (ru) |
dbo:wikiPageID | 52045745 (xsd:integer) |
dbo:wikiPageLength | 8640 (xsd:nonNegativeInteger) |
dbo:wikiPageRevisionID | 1054393477 (xsd:integer) |
dbo:wikiPageWikiLink | dbr:Router_(computing) dbr:Mirai_(malware) dbr:Bash_(Unix_shell) dbr:Denial-of-service_attack dbc:Botnets dbr:Gbps dbr:Botnet dbr:Reflected_denial-of-service_attack dbr:Linux dbr:Linux_server dbr:Low_Orbit_Ion_Cannon dbr:Malwarebytes dbr:Client–server_model dbr:Computer_architecture dbr:Hajime_(malware) dbr:Network_packet dbr:Port_(computer_networking) dbr:Brute-force_attack dbr:BusyBox dbr:C_(programming_language) dbr:Trend_Micro dbr:Lizard_Squad dbr:Fortinet dbr:NortonLifeLock dbr:Digital_video_recorder dbr:Fork_bomb dbr:Transmission_Control_Protocol dbr:Hardcoded dbr:High_Orbit_Ion_Cannon dbr:Internet_Relay_Chat dbr:Internet_of_things dbr:Kaspersky_Lab dbr:ReDoS dbc:Denial-of-service_attacks dbc:IoT_malware dbc:Linux_malware dbr:Sophos dbr:Microsoft dbr:Shellshock_(software_bug) dbr:User_Datagram_Protocol dbr:Malware dbr:Slowloris_(computer_security) dbr:Bashdoor dbr:Distributed_denial-of-service_attack |
dbp:aliases | Gafgyt, Lizkebab, PinkSlip, Qbot, Torlus, LizardStresser (en) |
dbp:author | dbr:Lizard_Squad |
dbp:fullname | BASHLITE (en) |
dbp:language | dbr:C_(programming_language) |
dbp:os | dbr:Linux |
dbp:technicalName | As BashLite * ELF/Gafgyt.[letter]!tr * Backdoor.Linux.BASHLITE.[letter] As Gafgyt * ELF/Gafgyt.[letter]!tr * HEUR:Backdoor.Linux.Gafgyt.[letter] * DDoS:Linux/Gafgyt.YA!MTB * ELF_GAFGYT.[letter] As QBot * Trojan-PSW.Win32.Qbot * Backdoor.Qbot * Win32/Qakbot * Bck/QBot * Mal/Qbot-[letter] * W32.Qakbot * BKDR_QAKBOT * TROJ_QAKBOT * TSPY_QAKBOT * WORM_QAKBOT * Backdoor.Qakbot As PinkSlip * W32/Pinkslipbot As Torlus (en) |
dbp:type | dbr:Botnet |
dbp:wikiPageUsesTemplate | dbt:IoT_Malware dbt:Infobox_computer_virus dbt:Reflist dbt:Short_description |
dcterms:subject | dbc:Botnets dbc:Denial-of-service_attacks dbc:IoT_malware dbc:Linux_malware |
rdfs:comment | BASHLITE (also known as Gafgyt, Lizkebab, PinkSlip, Qbot, Torlus and LizardStresser) is malware which infects Linux systems in order to launch distributed denial-of-service attacks (DDoS). Originally it was also known under the name Bashdoor, but this term now refers to the exploit method used by the malware. It has been used to launch attacks of up to 400 Gbps. (en) BASHLITE (auch bekannt als Gafgyt, Lizkebab, PinkSlip, Qbot, Torlus und LizardStresser) ist Malware, die Linux-Systeme infiziert, um Distributed-Denial-of-Service-Angriffe (DDoS-Angriffe) zu starten. Sie wurde bereits verwendet, um Angriffe von bis zu 400 Gbps zu starten. Die Malware war zuerst unter dem Namen Bashdoor bekannt, aber so wird nun das von der Software verwendete Exploit genannt. (de) BASHLITE (также известен как gafgyt, Lizkebab, LizardStresser или Torlus) — семейство вредоносных программ, заражающих системы Linux и созданных для создания и развития ботнетов для DDoS-атак. Первоначально вирусы семейства были написаны группировкой Lizard Squad. Все версии были написаны на языке C. Все созданные ими ботнеты в сумме смогли заразить и присоединить к себе более 1 миллиона устройств Интернета вещей. Размеры этих ботнетов варьировались от 74 до 120 000 ботов. Наибольшее их число находилось в Бразилии, Тайване, Колумбии, США и Китае. Атаки BASHLITE были направлены против банков, телекоммуникационных компаний, правительственных учреждений Бразилии и трёх игровых компаний США. (ru) |
rdfs:label | BASHLITE (en) BASHLITE (de) BASHLITE (ru) |
owl:sameAs | yago-res:BASHLITE wikidata:BASHLITE dbpedia-de:BASHLITE dbpedia-lmo:BASHLITE dbpedia-ru:BASHLITE https://global.dbpedia.org/id/2cXXj |
prov:wasDerivedFrom | wikipedia-en:BASHLITE?oldid=1054393477&ns=0 |
foaf:isPrimaryTopicOf | wikipedia-en:BASHLITE |
is dbo:wikiPageRedirects of | dbr:Qbot dbr:Torlus dbr:LizardStresser dbr:Gafgyt dbr:Lizkebab |
is dbo:wikiPageWikiLink of | dbr:Qbot dbr:Mirai_(malware) dbr:Torlus dbr:Timeline_of_computer_viruses_and_worms dbr:MalwareMustDie dbr:Hajime_(malware) dbr:Linux.Darlloz dbr:Linux.Wifatch dbr:Linux_malware dbr:Dahua_Technology dbr:Xor_DDoS dbr:Zombie_(computing) dbr:Remaiten dbr:Carna_botnet dbr:LizardStresser dbr:Gafgyt dbr:Lizkebab |
is foaf:primaryTopic of | wikipedia-en:BASHLITE |