Phorpiex è un malware botnet e una delle principali minacce malware del 2021. La botnet Phorpiex è ben consolidata e utilizzata per una varietà di scopi, tra cui l'invio di e-mail di spam, la distribuzione di malware e il cryptomining.
Un'infezione da malware Phorpiex inizia con la consegna di un contagocce. Questo contagocce viene distribuito ai sistemi tramite vari metodi, tra cui:
Una volta installato e in esecuzione su un sistema, il dropper comunica con i server di comando e controllo (C2) Phorpiex. Questi server forniscono il malware Phorpiex e caricamenti o moduli aggiuntivi che forniscono funzionalità particolari. Un nuovo aggiornamento nel 2021 chiamato Twizt consente al malware di funzionare in modalità peer-to-peer (P2P) in assenza di server C2 attivi.
La botnet Phorpiex viene utilizzata principalmente come mezzo per generare entrate per i suoi operatori. Alcuni dei modi in cui la portata della botnet viene monetizzata includono:
Phorpiex è una botnet grande e consolidata. Di conseguenza, viene utilizzato per diversi scopi, tra cui la distribuzione di malware e l'invio di e-mail di spam.
La botnet Phorpiex è stata utilizzata per fornire una varietà di diverse varianti di malware. Alcuni dei tipi di malware trasmessi dalla botnet includono:
Questa capacità di fornire ulteriore malware rende il Phorpiex una minaccia significativa e pericolosa. Una volta che la botnet ha preso piede su un computer infetto, è possibile che più aggressori abbiano accesso al sistema e questo possa essere infettato da vari tipi di malware.
L'altro uso principale della botnet Phorpiex è come mailer. Phorpiex è noto per inviare una varietà di e-mail di spam, tra cui:
Il malware Phorpiex può essere consegnato a un sistema tramite diversi mezzi. Alcune best practice di sicurezza che aiutano a proteggersi dalle infezioni da Phorpiex includono:
Phorpiex è una variante importante del malware, ma le aziende devono affrontare anche un’ampia gamma di altre minacce informatiche. Per saperne di più sulle principali minacce alla sicurezza informatica che un’organizzazione deve affrontare, consulta il Cyber Security Report 2023 di Check Point.
Check Point Harmony Endpoint fornisce protezione contro il malware Phorpiex e altre gravi minacce alla Endpoint Security, comprese le minacce zero-day. Scopri di più sulle funzionalità di Harmony Endpoint registrandoti per una demo gratuita.