您现在的位置是:物联网 >>正文
老旧D-Link路由器成了僵尸网络的武器
物联网45324人已围观
简介近期,两个名为“Ficora”和“Capsaicin”的僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的设备包括个人和组织常用的D-Link型号,如DIR-64 ...
近期,老旧k路络两个名为“Ficora”和“Capsaicin”的由器僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的成僵设备包括个人和组织常用的D-Link型号 ,如DIR-645 、尸网DIR-806 、武器GO-RT-AC750和DIR-845L。老旧k路络

这两个恶意软件利用已知的由器漏洞进行初始入侵,其中包括CVE-2015-2051、云计算成僵CVE-2019-10891 、尸网CVE-2022-37056和CVE-2024-33112。武器一旦设备被攻破 ,老旧k路络攻击者会利用D-Link管理接口(HNAP)中的由器弱点 ,通过GetDeviceSettings操作执行恶意命令 。成僵
这些僵尸网络具备窃取数据和执行Shell脚本的尸网能力 。攻击者似乎利用这些设备进行分布式拒绝服务(DDoS)攻击。武器
Ficora是Mirai僵尸网络的一个新变种,专门针对D-Link设备的香港云服务器漏洞 。根据Fortinet的遥测数据 ,该僵尸网络在10月和11月期间活动显著增加,表现出随机攻击的特点。
感染过程Ficora在获得D-Link设备的初始访问权限后,会使用名为“multi”的Shell脚本 ,通过多种方法(如wget、curl、ftpget和tftp)下载并执行其有效载荷 。免费模板该恶意软件包含一个内置的暴力破解组件 ,使用硬编码的凭据感染其他基于Linux的设备 ,并支持多种硬件架构。
Ficora支持UDP洪水攻击 、TCP洪水攻击和DNS放大攻击,以最大化其攻击威力。

Capsaicin是Kaiten僵尸网络的一个变种,被认为是源码下载Keksec组织开发的恶意软件,该组织以“EnemyBot”和其他针对Linux设备的恶意软件家族而闻名 。Fortinet仅在10月21日至22日期间观察到其爆发性攻击,主要针对东亚国家。

Capsaicin的感染通过一个下载脚本(“bins.sh”)进行,该脚本获取不同架构的二进制文件(前缀为“yakuza”),包括arm、mips、sparc和x86 。服务器租用该恶意软件会主动查找并禁用同一主机上其他活跃的僵尸网络有效载荷。
除了与Ficora相似的DDoS能力外,Capsaicin还可以收集主机信息并将其外泄到命令与控制(C2)服务器以进行跟踪。

防止路由器和物联网设备感染僵尸网络恶意软件的一种方法是确保它们运行最新的固件版本 ,以修复已知漏洞 。如果设备已停产且不再接收安全更新,则应更换为新设备 。
参考来源:https://www.bleepingcomputer.com/news/security/malware-botnets-exploit-outdated-d-link-routers-in-recent-attacks/
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/483c599511.html
相关文章
云安全责任共担往往意味着无人承担
物联网对于没有明确责任的团体来说,“共担”或“共同”责任往往意味着,每个人都认为有其他人在解决问题,但实际上谁也没有去做。最终出现工作被耽误,或是出了事情没人负责的局面。责任共担模型和云服务提供商云服务的“ ...
【物联网】
阅读更多勒索软件攻击者正在寻找新的方法将老旧漏洞武器化
物联网勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT) ...
【物联网】
阅读更多加密通信应用Exclu被查,多人被逮捕
物联网据欧盟刑事司法合作署2月6日消息,荷兰和德国的执法部门对犯罪网络使用加密通信进行了又一次打击,在近期的联合执法行动中成功捣毁了 Exclu 应用程序,该应用程序估计有 3000 名用户,其中包括组织犯 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 聊聊到底什么是BRAS?
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 福布斯:如何确保客户的数据安全
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 托管服务提供商的优势和长期机会
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡) 网站建设亿华云企业服务器云服务器b2b信息平台香港物理机源码库