您现在的位置是:IT资讯 >>正文
僵尸网络利用漏洞攻击网络录像机及TP-Link路由器
IT资讯7377人已围观
简介据BleepingComputer消息,一个基于Mirai的新型僵尸网络正在积极利用DigiEver网络录像机中的一个远程代码执行漏洞,该漏洞尚未获得编号,也暂无修复补丁。Akamai 研究人员观察到 ...
据BleepingComputer消息 ,僵尸机及一个基于Mirai的网络网络新型僵尸网络正在积极利用DigiEver网络录像机中的一个远程代码执行漏洞,该漏洞尚未获得编号,利用漏洞录像路由也暂无修复补丁 。攻击

Akamai 研究人员观察到 ,僵尸机及该僵尸网络于 11 月中旬开始利用该漏洞 ,网络网络但证据表明该活动至少自 9 月以来就一直活跃。高防服务器利用漏洞录像路由
除了 DigiEver 漏洞外,攻击新的僵尸机及 Mirai 恶意软件变体还分别利用CVE-2023-1389和 CVE-2018-17532 漏洞针对未打安全补丁的 TP-Link 和 Teltonika RUT9XX 路由器 。
研究人员称,网络网络被用来攻击 DigiEver NVR 的利用漏洞录像路由远程代码执行 (RCE) 漏洞源自“/cgi-bin/cgi_main. cgi”URI,该URI 未正确验证用户输入 ,亿华云攻击允许未经身份验证的僵尸机及远程攻击者通过某些参数(如 HTTP POST 请求中的 ntp 字段)注入 "curl "和 "chmod "等命令。
通过命令注入 ,网络网络攻击者从外部服务器获取恶意软件二进制文件,利用漏洞录像路由并将设备加入其僵尸网络 。 设备一旦被入侵 ,就会被用来进行分布式拒绝服务(DDoS)攻击 ,源码库或利用漏洞集和凭证列表扩散到其他设备 。
Akamai表示 ,新Mirai变种的显著特点是使用了XOR和ChaCha20加密技术,并以x86 、ARM和MIPS等多种系统架构为目标 ,这不同于许多基于 Mirai 的服务器租用僵尸网络仍然依赖于原始的字符串混淆逻辑 ,这种逻辑来自于原始 Mirai 恶意软件源代码发布时包含的回收代码。 虽然采用复杂的解密方法并不新颖 ,但这表明基于Mirai的僵尸网络的建站模板战术、技术和程序在不断发展。
据悉 ,早在去年罗马尼亚布加勒斯特举行的 DefCamp 安全会议上 ,TXOne 研究员 Ta-Lun Yen就曾揭露过该漏洞,该问题当时影响了多个 DVR 设备 。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/451c599543.html
相关文章
2025年的三大网络安全趋势
IT资讯数字环境的不断演变、混合劳动力的增长,再加上日益复杂的威胁行为者,给全球组织带来了前所未有的挑战。为了保持强大的防御态势,必须尝试预测网络威胁的轨迹。本文深入探讨将在 2025 年塑造行业的三大网络安 ...
【IT资讯】
阅读更多以电脑制作系统教程为主题的文章(轻松学习电脑制作系统的技巧与方法)
IT资讯近年来,随着电脑技术的飞速发展,越来越多的人开始对电脑制作系统产生兴趣。本文将为大家提供一份详细的电脑制作系统教程,帮助读者轻松学习电脑制作系统的技巧与方法。1.了解电脑制作系统的基本概念与原理在开始 ...
【IT资讯】
阅读更多探究联想E40-80笔记本电脑的性能与功能(一款值得关注的高性价比选择)
IT资讯联想E40-80是一款备受关注的笔记本电脑,以其卓越的性能和出色的功能在市场上享有良好的口碑。本文将深入探讨该款笔记本的各项特点与优势,并为读者提供有关其性能与功能的详尽介绍。外观设计:简洁大方、商务 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 以喂喂通讯,让沟通更便捷(喂喂通讯,打破空间壁垒,畅享无限交流)
- 小米极简都市双肩包(打造轻松出行,舒适负重)
- 有道词典设置自己每天复习的单词个数的教程
- 苹果4(回顾苹果4在当时的性能表现)
- GTX770(探索GTX770的性能与特点,为您带来卓越的游戏体验)
- 火影电脑系统重置教程(快速恢复系统正常运行,让电脑如新)
- 华为电脑音响使用教程——打造完美音频体验(掌握华为电脑音响的使用技巧,享受高品质音频效果)
- 嗨镜2代晶格感(探索未来眼镜的时尚魅力和前沿科技)
- 探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元) b2b信息平台亿华云香港物理机网站建设企业服务器云服务器源码库