您现在的位置是:IT资讯 >>正文
老旧D-Link路由器成了僵尸网络的武器
IT资讯97287人已围观
简介近期,两个名为“Ficora”和“Capsaicin”的僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的设备包括个人和组织常用的D-Link型号,如DIR-64 ...
近期 ,老旧k路络两个名为“Ficora”和“Capsaicin”的由器僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的成僵设备包括个人和组织常用的D-Link型号,如DIR-645、尸网DIR-806 、武器GO-RT-AC750和DIR-845L 。老旧k路络

这两个恶意软件利用已知的由器漏洞进行初始入侵 ,其中包括CVE-2015-2051、免费模板成僵CVE-2019-10891、尸网CVE-2022-37056和CVE-2024-33112。武器一旦设备被攻破 ,老旧k路络攻击者会利用D-Link管理接口(HNAP)中的由器弱点,通过GetDeviceSettings操作执行恶意命令。成僵
这些僵尸网络具备窃取数据和执行Shell脚本的尸网能力。攻击者似乎利用这些设备进行分布式拒绝服务(DDoS)攻击。武器
Ficora是Mirai僵尸网络的一个新变种,专门针对D-Link设备的香港云服务器漏洞。根据Fortinet的遥测数据,该僵尸网络在10月和11月期间活动显著增加,表现出随机攻击的特点 。
感染过程Ficora在获得D-Link设备的初始访问权限后,会使用名为“multi”的Shell脚本 ,通过多种方法(如wget 、curl、ftpget和tftp)下载并执行其有效载荷 。源码库该恶意软件包含一个内置的暴力破解组件,使用硬编码的凭据感染其他基于Linux的设备 ,并支持多种硬件架构 。
Ficora支持UDP洪水攻击、TCP洪水攻击和DNS放大攻击,以最大化其攻击威力 。

Capsaicin是Kaiten僵尸网络的一个变种,被认为是高防服务器Keksec组织开发的恶意软件,该组织以“EnemyBot”和其他针对Linux设备的恶意软件家族而闻名 。Fortinet仅在10月21日至22日期间观察到其爆发性攻击,主要针对东亚国家。

Capsaicin的感染通过一个下载脚本(“bins.sh”)进行 ,该脚本获取不同架构的二进制文件(前缀为“yakuza”),包括arm、mips、sparc和x86 。云计算该恶意软件会主动查找并禁用同一主机上其他活跃的僵尸网络有效载荷 。
除了与Ficora相似的DDoS能力外,Capsaicin还可以收集主机信息并将其外泄到命令与控制(C2)服务器以进行跟踪 。

防止路由器和物联网设备感染僵尸网络恶意软件的一种方法是确保它们运行最新的固件版本 ,以修复已知漏洞。如果设备已停产且不再接收安全更新 ,则应更换为新设备。
参考来源:https://www.bleepingcomputer.com/news/security/malware-botnets-exploit-outdated-d-link-routers-in-recent-attacks/
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/261c399735.html
相关文章
Fortinet发布OT安全重磅新品,全面融合5G、AI与零信任
IT资讯近日,Fortinet宣布,全新推出外形紧凑、坚固耐用的防火墙设备 FortiGate Rugged 70G,专为OT环境提供优化增强的安全组网功能和5G网络连接服务。全新防火墙产品搭载5G双调制解调 ...
【IT资讯】
阅读更多360极客卫士(一键防护、实时监控、智能修复,让你的电脑安全无忧)
IT资讯随着互联网的迅猛发展,网络安全问题日益凸显。针对这一问题,360极客卫士应运而生。作为一款专业的网络安全软件,它凭借出色的功能和稳定的性能在用户中享有盛誉。本文将为大家详细介绍360极客卫士的各项功能 ...
【IT资讯】
阅读更多以惠普电脑U盘装系统教程(详细教你如何使用惠普电脑U盘安装操作系统)
IT资讯在日常使用电脑的过程中,我们常常需要重新安装操作系统。而使用U盘安装系统是一种方便快捷的方法。本文将详细介绍如何使用惠普电脑U盘进行系统安装,帮助你轻松完成这一操作。一、准备工作1.确认系统版本和所需 ...
【IT资讯】
阅读更多