您现在的位置是:网络安全 >>正文
Mirai 恶意软件新变种感染 Linux 设备,以期构建 DDoS 僵尸网络
网络安全36219人已围观
简介Bleeping Computer 网站披露,一个被追踪为“V3G4”的 Mirai 恶意软件新变种异常活跃,正在利用基于 Linux 服务器和物联网设备中的 13 个漏洞,展开 DDoS分布式拒绝服 ...
Bleeping Computer 网站披露,意软一个被追踪为“V3G4”的新僵尸 Mirai 恶意软件新变种异常活跃 ,正在利用基于 Linux 服务器和物联网设备中的变种备期 13 个漏洞 ,展开 DDoS(分布式拒绝服务)攻击。感染构建

据悉,网络Mirai 恶意软件主要通过暴力破解 telnet/SSH 凭证或利用硬编码缺陷,意软在目标设备上执行远程代码进行传播 ,新僵尸一旦攻破目标设备防御系统 ,云计算变种备期立刻感染设备并将其招募到自身僵尸网络中 。感染构建
2022 年 7 月至 2022 年 12 月,网络Palo Alto Networks(Unit 42)研究员在三个不同网络攻击活动中发现了“V3G4”恶意软件 。意软经详细分析,新僵尸研究员发现硬编码的变种备期 C2 域包含相同字符串 ,shell 脚本也类似 ,感染构建并且所有攻击中使用的网络僵尸网络客户端具有相同功能,建站模板基于此,Unit 42 推测这三个攻击都来自同一网络犯罪分子。
此外 ,安全研究员指出“V3G4”的攻击活动从利用以下 13 个漏洞开始:
CVE-2012-4869: FreePBX Elastix remote command executionGitorious remote command executionCVE-2014-9727: FRITZ!Box Webcam remote command executionMitel AWC remote command executionCVE-2017-5173: Geutebruck IP Cameras remote command executionCVE-2019-15107: Webmin command injectionSpree Commerce arbitrary command executionFLIR Thermal Camera remote command executionCVE-2020-8515: DrayTek Vigor remote command executionCVE-2020-15415: DrayTek Vigor remote command executionCVE-2022-36267: Airspan AirSpot remote command executionCVE-2022-26134: Atlassian Confluence remote command executionCVE-2022-4257: C-Data Web Management System command injection
V3G4 利用的安全漏洞
一旦成功入侵目标设备,基于 Mirai 恶意软件的有效载荷便立即投放到系统中,并开始尝试连接硬编码的源码下载C2 地址 。此外 ,“V3G4 ”还试图终止硬编码列表中其它竞争性僵尸网络恶意软件家族的感染进程。

试图停止“竞争者”进程
值得注意的是,不同于其它大多数 Mirai 恶意软件变种仅仅使用一个 OXR 加密密钥 ,“V3G4”使用四个不同的免费模板 XOR 加密密钥,这样使得对恶意软件代码的逆向工程和对其功能解码更具挑战性。
当“V3G4”传播到其它目标设备时,DDoS 僵尸网络使用 telnet/SSH 暴力程序,试图使用默认或弱凭据进行连接。最后,被攻击设备直接从 C2 发出包括 TCP、UDP 、高防服务器SYN 和 HTTP 泛滥方法等在内的 DDoS 命令。

DDoS 命令
安全研究人员指出,新变种“V3G4”很可能向希望对特定网站或在线服务发动网络攻击的客户出售 DDoS 服务。
值得一提的是,虽然目前没有迹象表明变体“V3G4”与某个网络攻击服务联系起来 ,亿华云但为了更好的确保设备免受类似 Mirai 恶意软件感染,用户应及时改变默认密码并安装安全更新 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/538f899453.html
相关文章
防骗秘笈:个人如何防范二维码诈骗
网络安全一、什么是二维码?二维码代表“快速响应”,因此是快速响应代码。它们看起来像一个像素正方形,与产品上看到的条形码有许多相似之处。然而,二维码可容纳的数据量是条形码的300倍以上。他们已经存在了一段时间了 ...
【网络安全】
阅读更多一键还原教程
网络安全随着计算机技术的发展,我们在使用电脑的过程中难免会遇到系统崩溃、病毒感染等问题,而这些问题常常给我们带来诸多困扰。但是,有了Ghost一键还原工具,我们可以轻松解决这些问题,并迅速将电脑恢复到初始状态 ...
【网络安全】
阅读更多固态硬盘安装系统教程(让你的电脑速度飞起来!)
网络安全在现代科技快速发展的时代,固态硬盘作为一种新型存储介质,以其更高的读写速度和可靠性,成为越来越多电脑用户的首选。本文将介绍如何使用固态硬盘来安装操作系统,以提升电脑的速度和性能。了解固态硬盘的基本知识 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 秒懂1U、2U、4U和42U服务器
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景) 亿华云b2b信息平台企业服务器香港物理机源码库云服务器网站建设