Bondnet est un acteur de la menace qui déploie des portes dérobées et des mineurs de cryptomonnaie. Ils utilisent des bots haute performance comme serveurs C2 et configurent des environnements RDP inversé (reverse RDP) sur les systèmes compromis. Bondnet a infecté plus de 15 000 machines serveur Windows dans le monde, ciblant principalement des systèmes Windows Server 2008 R2. Le botnet est utilisé pour miner des cryptomonnaies telles que Monero, ByteCoin, RieCoin et ZCash, pouvant rapporter à l'opérateur des milliers de dollars par jour.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).