Peneliti keamanan Siber Akamai telah menemukan paylod yang sebelumnya belum teridentifikasi berasosiasi dengan threat actor Rumania bernama Diicot, Diicot berpotensi untuk meluncurkan serangan distributed denial-of-service (DDoS). Diicot (née Mexals) pertama kali didokumentasikan oleh Bitdefender pada Juli 2021, menggunakan tools brute-forcer SSH berbasis Go yang disebut Diicot Brute untuk masuk ke host Linux sebagai bagian dari kampanye cryptojacking. Kampanye ini secara khusus menargetkan server SSH yang terekspos ke internet dengan otentikasi kata sandi yang diaktifkan. Sebagai langkah mitigasi, organisasi disarankan untuk menerapkan aturan keamanan SSH dan firewall untuk membatasi akses SSH ke alamat IP tertentu.
Sumber : https://thehackernews.com/2023/06/from-cryptojacking-to-ddos-attacks.html
Sumber : https://thehackernews.com/2023/06/from-cryptojacking-to-ddos-attacks.html