您现在的位置是:物联网 >>正文
Mirai DDoS 恶意软件变种正在利用路由器漏洞扩大攻击目标
物联网28847人已围观
简介Bleeping Computer 网站消息,基于 Mirai 的 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、Zyxel、TP-Link、TOTOLINK 等 Lin ...
Bleeping Computer 网站消息,意软基于 Mirai 的变击目 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、种正Zyxel、利用路由TP-Link、器漏TOTOLINK 等 Linux 路由器“添加”了 13 个新有效载荷。洞扩大攻

Fortinet 安全研究人员表示 9 月份的意软第一周 , IZ1H9 恶意软件的变击目利用率达到了历史峰值,针对易受攻击设备的种正利用尝试达到了数万次。IZ1H9 在成功入侵受害者设备后 ,利用路由便将其加入 DDoS 群 ,源码下载器漏然后对指定目标发起 DDoS 攻击 。洞扩大攻

整个 9 月份观察到的意软利用尝试(Fortinet)
IZ1H9 瞄准众多攻击目标众所周知,DDoS 恶意软件盯上的变击目设备和漏洞越多,就越有可能建立一个庞大而强大的种正僵尸网络,以此对目标网站进行大规模攻击。就 IZ1H9 而言 ,Fortinet 报告称它使用了以下多个漏洞,时间跨度从 2015 年到 2023 年:
D-Link 设备: CVE-2015-1187 、CVE-2016-20017、CVE-2020-25506、CVE-2021-45382Netis WF2419 :CVE-2019-19356Sunhillo SureLine(8.7.0.1.1 之前的香港云服务器版本): CVE-2021-36380Geutebruck 产品: CVE-2021-33544、CVE-2021-33548、CVE-2021-33549、CVE-2021-33550、CVE-2021-33551、CVE-2021-33552 、CVE-2021-33553 、CVE-2021-33554Yealink Device Management (DM) 3.6.0.20: CVE-2021-27561, CVE-2021-27562Zyxel EMG3525/VMG1312(V5.50 之前): CVE 未指定,但针对 Zyxel 裝置的 /bin/zhttpd/ 元件漏洞TP-Link Archer AX21 (AX1800) : CVE-2023-1389Korenix JetWave 无线 AP: CVE-2023-23295TOTOLINK 路由器 CVE-2022-40475, CVE-2022-25080, CVE-2022-25079, CVE-2022-25081, CVE-2022-25082, CVE-2022-25078, CVE-2022-25084, CVE-2022-25077, CVE-2022-25076, CVE-2022-38511, CVE-2022-25075, CVE-2022-25083不仅如此, IZ1H9 网络攻击活动还针对与"/cgi-bin/login.cgi "路由相关的未指定 CVE ,这可能会影响 Prolink PRC2402M 路由器。
攻击链详情分析在成狗利用上述漏洞后,高防服务器IZ1H9 有效载荷就会被立刻注入到受害者目标设备,其中包含一条从指定 URL 获取名为 "l.sh "的 shell 脚本下载器的命令。脚本执行后 ,会删除日志以隐藏恶意活动,接下来,它会获取针对不同系统架构定制的机器人客户端 。
最后 ,脚本会修改设备的 iptables 规则 ,以阻碍特定端口的连接,源码库增加设备管理员从设备上删除恶意软件的难度 。
完成上述所有操作后 ,IZ1H9 僵尸网络就会与 C2(命令与控制)服务器建立通信 ,并等待执行命令。据悉,支持的命令涉及要发起的 DDoS 攻击类型,主要包括 UDP、UDP Plain 、HTTP Flood 和 TCP SYN等。

DDoS 命令(Fortinet)
Fortinet 还在报告中指出,IZ1H9 的云计算数据部分包含用于暴力破解攻击的硬编码凭证 。以上这些攻击可能有助于传播到受害目标的相邻设备中,或对没有有效利用的 IoT 进行身份验证 。

硬编码凭证(Fortinet)
最后,网络安全专家建议物联网设备所有者使用强大的管理员用户凭据,并将其更新为最新可用的固件版本,在可能的情况下,尽量减少设备在公共互联网上暴露的模板下载频次。
文章来源:https://www.bleepingcomputer.com/news/security/mirai-ddos-malware-variant-expands-targets-with-13-router-exploits/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/519f599475.html
相关文章
首席信息安全官应该回答的三个云安全态势问题
物联网如今,争论是否采用云计算技术的日子已经结束了。大多数企业都将业务迁移到云计算平台中,迁移了应用程序、数据和服务,以响应技术的进步和业务转变。随着消费者期望和技术的发展继续影响企业收集、存储和共享有价 ...
【物联网】
阅读更多黑客出售导弹公司MBDA的机密数据,北约展开调查
物联网一伙来历不明的黑客声称他们在数据攻击得逞后,从MBDA获取了机密的军事数据。一个网络犯罪团伙现正在兜售从MBDA Missile Systems这家欧洲公司窃取而来的机密数据。捎带提一下,MBDA是一 ...
【物联网】
阅读更多盘点网络欺诈中最常用的情绪陷阱
物联网在网络世界里,我们会遇到各式各样的欺诈骗局,心理学家认为,这些欺诈大多是根据受害者的性格弱点来设计的,普遍利用了心理学原理,通过对人的思想产生潜移默化的影响,来实现诈骗的目的。通过研究数百例网络欺诈的 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 红米2怎么合并重复联系人?
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 三星galaxy xcover3配置怎么样
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价) 亿华云源码库香港物理机企业服务器云服务器网站建设b2b信息平台