PandaLabs 分析 Zunker Bot
駭客操控遭 Bot 感染的主機時有所聞,但平常並沒有機會一窺其管理介面,在 PandaLabs 的這篇文章中,提到由於意外遭遇的可疑程式,進而分析了這個 Zunker Bot。
在此頁面中可以看到感染主機之國別統計,並得知透過此 bot 發送之 spam 數目及管道
統計資料表,瞭解每日發送 Spam 成效 XD
那如何決定 Spam 的內容呢,只要到控制選單中填寫,並可選擇發送管道 (mail/IM/forum/webmail....)
這邊可指定 bot 再去下載其他的木馬、病毒或任何程式
在這個案例中,最多 bots 存在於德國 (Zunker 好像就是一個德國名字),研究員認為有心人透過 MPACK, NEOSPLOIT 等工具,產生惡意程式並值入有漏洞之網站,當使用者瀏覽那些網頁時 .... 就又多了一名"新血"。









