O Phorpiex é um malware de botnet e uma das principais ameaças de malware de 2021. O botnet Phorpiex está bem estabelecido e é usado para uma variedade de finalidades, incluindo envio de e-mails de spam, entrega de malware e criptomineração.
Uma infecção por malware do Phorpiex começa com a entrega de um conta-gotas. Esse dropper é distribuído aos sistemas por meio de vários métodos, incluindo:
Depois que o dropper é instalado e executado em um sistema, ele se comunica com os servidores de comando e controle (C2) do Phorpiex. Esses servidores fornecem o malware do Phorpiex e uploads ou módulos adicionais que oferecem funcionalidade específica. Uma nova atualização em 2021, chamada Twizt, permite que o malware opere no modo peer-to-peer (P2P) na ausência de servidores C2 ativos.
O botnet Phorpiex é usado principalmente como um meio de gerar receita para seus operadores. Algumas das maneiras pelas quais o alcance da botnet é monetizado incluem:
O Phorpiex é um botnet grande e bem estabelecido. Como resultado, ele é usado para algumas finalidades diferentes, incluindo o fornecimento de malware e o envio de e-mails de spam.
O botnet Phorpiex tem sido usado para fornecer uma variedade de variantes de malware diferentes. Alguns dos tipos de malware fornecidos pelo botnet incluem:
Essa capacidade de fornecer malware adicional torna o Phorpiex uma ameaça significativa e perigosa. Quando a botnet se estabelece em um computador infectado, vários invasores podem ter acesso ao sistema e ele pode ser infectado com vários tipos de malware.
O outro uso primário do botnet Phorpiex é como um serviço de correio eletrônico. A Phorpiex é conhecida por enviar uma variedade de e-mails de spam, incluindo:
O malware Phorpiex pode ser entregue a um sistema por diferentes meios. Algumas práticas recomendadas de segurança que ajudam a proteger contra infecções pelo Phorpiex incluem:
O Phorpiex é uma das principais variantes de malware, mas as empresas também enfrentam uma ampla gama de outras ameaças cibernéticas. Para saber mais sobre as principais ameaças à segurança cibernética que uma organização enfrenta, confira o Relatório de Cibersegurança 2023 da Check Point.
O Check Point Harmony Endpoint oferece proteção contra o malware Phorpiex e outras ameaças importantes à segurança do endpoint, incluindo ameaças de dia zero. Saiba mais sobre os recursos do Harmony Endpoint inscrevendo-se para um demogratuito.