您现在的位置是:物联网 >>正文
新型Linux僵尸网络RapperBot暴力破解SSH服务器
物联网6人已围观
简介近日,FortiGuard实验室的研究人员发现了一种新型物联网IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态。该僵尸程序从原始Mirai僵尸网络中借用了大部分代码, ...
近日 ,新型FortiGuard实验室的尸网研究人员发现了一种新型物联网(IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态 。暴力
该僵尸程序从原始Mirai僵尸网络中借用了大部分代码,破解但与其他IoT恶意软件家族不同 ,新型它实现了一种内置功能来暴力破解凭据并获得对SSH服务器(而非在Mirai中实现的尸网Telnet)的访问权限 。
专家们还注意到,暴力最新的破解样本包括保持持久性的代码,这在其他Mirai变体中很少实现 。新型
RapperBot具有有限的源码下载尸网DDoS功能,它旨在针对ARM、暴力MIPS、破解SPARC和x86架构。新型
根据FortiGuard实验室发布的尸网分析结果指出,
“与大多数Mirai变体(使用默认或弱密码暴力破解Telnet服务器)不同,暴力RapperBot专门扫描并尝试暴力破解配置为‘接受密码身份验证’的SSH服务器。其大部分恶意软件代码包含一个SSH 2.0客户端的实现,可以连接和暴力破解任何支持Diffie-Hellmann密钥交换的768位或2048位密钥以及使用AES128-CTR数据加密的SSH服务器 。高防服务器RapperBot暴力破解实现的一个显著特征是在SSH协议交换阶段使用‘SSH-2.0-HELLOWORLD’向目标SSH服务器标识自己。”

该恶意软件的早期样本将暴力破解凭据列表硬编码到二进制文件中 ,但从7月开始,新的样本开始从C2服务器检索该列表。
自7月中旬以来,RapperBot开始使用自我传播方式来维持对暴力破解SSH服务器的远程访问。该僵尸网络运行一个shell命令,将远程受害者的“ ~/.ssh/authorized_keys”替换为包含威胁参与者SSH公钥的免费模板命令 。
一旦将公钥存储在 ~/.ssh/authorized_keys中 ,任何拥有相应私钥的人都可以在不提供密码的情况下验证SSH服务器。
RapperBot还能通过在执行时将上述相同的SSH密钥附加到受感染设备的本地“~/.ssh/authorized_keys”上,来保持其在任何设备上的立足点 。这允许该恶意软件通过SSH保持对这些受感染设备的访问权限,即便是设备重启或从设备中删除RapperBot也无济于事。香港云服务器
该报告补充道 ,
“在最新的RapperBot样本中,该恶意软件还开始通过直接写入‘/etc/passwd’和‘/etc/shadow/’将root用户‘suhelper’添加到受感染的设备 ,进一步允许攻击者完全控制设备 。同时,它还通过写入脚本‘/etc/cron.hourly/0’每小时添加一次root用户帐户,以防其他用户(或僵尸网络)试图从受害者系统中删除他们的帐户 。”
该僵尸网络的早期版本具有纯文本字符串,但随后的版本通过将字符串构建在堆栈上 ,云计算为字符串添加了额外的混淆,以逃避检测。
数据显示,自6月中旬以来 ,该僵尸网络使用全球3,500多个唯一IP扫描并尝试使用SSH-2.0-HELLOWORLD客户端标识字符串暴力破解Linux SSH服务器 。其中,大多数IP来自美国、台湾和韩国。
最后 ,研究人员称,RapperBot的目标仍不明朗。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/482c799510.html
相关文章
知名半导体制造商Semikron遭勒索软件攻击
物联网德国半导体制造商Semikron披露,该公司遭到勒索软件攻击,加密了公司的部分网络。Semikron在德国、巴西、中国、法国、印度、意大利、斯洛伐克和美国等全球24个办事处和8个生产基地拥有3000多 ...
【物联网】
阅读更多魅蓝note2mx5续航能力的探究(一款真正能满足长时间使用需求的智能手机)
物联网在如今智能手机成为人们生活中必不可少的工具之际,续航能力成为了用户选择手机的一个重要指标。本文将对魅蓝note2mx5的续航能力进行探究,并深入分析其在续航方面的优势。超长待机:为你带来更持久的使用时 ...
【物联网】
阅读更多WiFi已连接却无法上网的原因及解决办法(网络连接问题分析和解决方案)
物联网在现代社会中,WiFi已经成为人们生活中不可或缺的一部分,然而有时候我们会遇到WiFi已连接却无法上网的困扰。本文将分析造成这一问题的可能原因,并提供解决方案。1.路由器设置问题:路由器可能需要重新设 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 2025年最佳MDR(托管检测和响应)解决方案
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 如何发现并避免AI引发的骗局
- 图解+案例,理解和实战 OAuth2 认证授权
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 2025 年 CISO 最青睐的五大安全框架
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用 源码库企业服务器b2b信息平台云服务器网站建设亿华云香港物理机