您现在的位置是:电脑教程 >>正文
EnemyBot恶意软件增加了针对VMware等关键漏洞的攻击
电脑教程924人已围观
简介EnemyBot是一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的网络服务器、内容管理系统、物联网和Android设备的关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securon ...

EnemyBot是恶意一个基于多个恶意软件代码的僵尸网络 ,它通过迅速增加对最近披露的软件网络服务器 、内容管理系统、增加针对物联网和Android设备的等关洞关键漏洞的利用来扩大其影响范围 。该僵尸网络于3月由 Securonix 的键漏研究人员首次发现 ,在4份对Fortinet的攻击新样本进行分析时,发现EnemyBot已经集成了十几种处理器架构的恶意漏洞 。它的软件主要目的服务器租用是发起分布式拒绝服务 (DDoS) 攻击,同时还具有扫描新目标设备并感染它们的增加针对模块 。
AT&T Alien Labs的等关洞一份新报告指出,EnemyBot的键漏最新变体包含24个漏洞利用 。其中大多数都很关键,攻击有几个甚至没有CVE编号 ,恶意这使得防御者更难以实施保护 。软件4月份的增加针对多数漏洞与路由器和物联网设备有关,其中 CVE-2022-27226 (iRZ) 和 CVE-2022-25075 (TOTOLINK) 是最新的漏洞 ,建站模板而Log4Shell是最引人注目的。然而,AT&T Alien Labs 分析的一个新变种包括针对以下安全问题的漏洞利用:
CVE-2022-22954:影响VMware Workspace ONE Access和VMware Identity Manager的严重 (CVSS: 9.8) 远程代码执行漏洞。PoC漏洞利用于2022年4月提供。CVE-2022-22947 :Spring中的远程代码执行漏洞 ,在 2022年3月修复为零日漏洞 ,并在 2022 年4月成为大规模攻击目标。CVE-2022-1388 :影响F5 BIG-IP的严重 (CVSS: 9.8) 远程代码执行漏洞,通过设备接管威胁易受攻击的亿华云端点 。第一个PoC于2022年5月在野外出现,并且几乎立即就开始被积极利用。通过查看较新版本的恶意软件支持的命令列表,RSHELL脱颖而出 ,它被用于在受感染的系统上创建反向shell,这允许威胁参与者绕过防火墙限制并访问受感染的机器 。而以前版本中看到的所有命令仍然存在 ,且提供了有关 DDoS 攻击的丰富选项列表。
EnemyBot背后的源码库组织Keksec正在积极开发该恶意软件,并拥有其他恶意项目:Tsunami、Gafgyt 、DarkHTTP、DarkIRC 和 Necro。这似乎是一位经验丰富的恶意软件作者 ,他对最新项目表现出特别的关注 ,一旦出现新的漏洞利用,通常会在系统管理员有机会应用修复之前添加 。更糟糕的是,免费模板AT&T 报告称 ,可能与 Keksec 有密切关联的人已经发布了 EnemyBot 源代码,这就导致任何对手都可以使用它 。
防范此类威胁的建议包括在更新可用时立即修补软件产品并监控网络流量,包括出站连接。目前,EnemyBot 的主要目的是 DDoS 攻击,但也需要考虑其他可能性(例如加密 、访问) ,特别是因为恶意软件现在针对更强大的模板下载设备 。
参考来源 :https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/966a799026.html
相关文章
Upload-Lab第二关:如何巧妙绕过MIME类型过滤?
电脑教程上文《Upload-Lab第一关:轻松绕过前端验证的技巧!》在upload-lab的第二关,我们需要应对MIME类型过滤。MIME类型是互联网媒体类型,用于指示文件的性质和格式。在实际的文件上传场景中 ...
【电脑教程】
阅读更多以赛睿电竞耳机的性能和用户体验如何?(为你详细分析以赛睿电竞耳机的关键特点和优势)
电脑教程伴随着电竞行业的迅猛发展,电竞耳机作为玩家获取游戏音效的重要装备之一,备受关注。其中以赛睿作为知名电竞设备品牌,其推出的电竞耳机备受好评。本文将从性能和用户体验两个方面详细介绍以赛睿电竞耳机的特点和优 ...
【电脑教程】
阅读更多用苹果笔记本安装PE系统的完整教程(一步步教你在苹果笔记本上安装PE系统,轻松实现多系统切换)
电脑教程苹果笔记本虽然强大,但仍有一些功能和软件无法满足用户需求,因此安装PE系统成为了一种常见的解决办法。本文将详细介绍如何在苹果笔记本上安装PE系统,并实现便捷的多系统切换,让你的使用体验更加丰富多样。1 ...
【电脑教程】
阅读更多