您现在的位置是:IT资讯 >>正文
Moobot 僵尸网络“盯上了”D-Link 路由器
IT资讯3915人已围观
简介Bleeping Computer 网站披露,上月初,被称为 “MooBot ” 的 Mirai 恶意软件僵尸网络变种在新一轮攻击浪潮中再次出现,以易受攻击的 D-Link 路由器为目标,混合使用新旧 ...
Bleeping Computer 网站披露 ,盯上了上月初,僵尸被称为 “MooBot ” 的网络 Mirai 恶意软件僵尸网络变种在新一轮攻击浪潮中再次出现,以易受攻击的由器 D-Link 路由器为目标,混合使用新旧漏洞 ,盯上了展开网络攻击。僵尸

2021 年 12 月 ,网络Fortinet 分析师发现了 MooBot 恶意软件团伙,由器当时该组织正在针对某厂商摄像头中存在的盯上了一个漏洞,进行了 DDoS 攻击。僵尸
恶意软件开始针对 D-Link 设备最近 ,高防服务器网络研究人员发现 MooBot 恶意软件更新了其目标范围。由器从 Palo Alto Network 的盯上了Unit 42 研究人员编制的报告来看 ,MooBot 现在主要针对 D-Link 路由器设备中存在的僵尸几个关键漏洞。漏洞详情如下:
CVE-2015-2051: D-Link HNAP SOAPAction Header 命令执行漏洞;CVE-2018-6530: D-Link SOAP 接口远程代码执行漏洞;CVE-2022-26258: D-Link 远程命令执行漏洞;CVE-2022-28958: D-Link 远程命令执行漏洞 。网络
用于利用 CVE-2022-26258 的有效载荷(unit 42)
MooBot 恶意软件幕后操作者利用漏洞的低攻击复杂性,在目标上远程执行代码并使用任意命令获取恶意软件二进制文件。

MooBot 的最新攻击概述(unit单元)
恶意软件从配置中解码出硬编码地址后,香港云服务器新捕获的路由器会立即被注册在攻击者的 C2 上。值得注意的是,unit 单元在报告中提出的 C2 地址与 Fortinet 的写法不同 ,侧面证明了攻击者的基础设施有了更新。
最终 ,被捕获的亿华云路由器会参与针对不同目标的定向 DDoS 攻击,具体怎样操作取决于 MooBot 团伙希望实现的目标。不过通常情况下,攻击者往往会向其他人出售 DDoS 服务。
目前,设备供应商已经发布了安全更新来解决上述漏洞,但并非所有用户都应用了更新补丁。其中最后两个补丁是在今年 3 月和 5 月才发布 ,应该还有用户没有更新补丁。
用户需要及时应用安全更新据悉,源码库一旦 D-Link 设备遭受攻击,用户可能会感到到网速下降 、反应迟钝 、路由器过热或莫名其妙的 DNS 配置变化,这些都是僵尸网络感染的常见迹象。
对于用户来说 ,杜绝 MooBot 危害的最好方法是在 D-Link 路由器上应用可用的固件更新。建站模板如果用户使用的是一个旧设备 ,则应将其配置为防止远程访问管理面板。
此外,如果用户一旦感觉可能遭受了网络入侵,应该从相应的物理按钮执行重置,例如改变管理密码 ,然后立刻安装供应商提供的最新安全更新。
参考文章:https://www.bleepingcomputer.com/news/security/moobot-botnet-is-coming-for-your-unpatched-d-link-router/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/803e999187.html
相关文章
TA866 威胁组织以鞑靼语用户为目标进行攻击
IT资讯网络安全研究人员最近发现了一种新的 Python 恶意软件,该恶意软件以讲鞑靼语的用户为攻击目标,鞑靼语是一种土耳其母语,主要是由俄罗斯及其邻国的鞑靼人使用。基于 Cyble 的恶意软件设计使其可以捕 ...
【IT资讯】
阅读更多扬长避短!CISO必须为ChatGPT安全应用做好准备
IT资讯历史经验表明,即便开发者最初是出于善意的研发目的,但先进的技术往往会不可避免地被用于很多负面、恶意的应用场景中,OpenAI公司最新推出的ChatGPT聊天机器人自然也不例外。现代企业有很多机会可以利 ...
【IT资讯】
阅读更多2023年值得关注的五大网络安全趋势
IT资讯长久以来,我们都目睹了勒索软件的攻击。最近的数据表明,大约21%的全球组织在2022年遭遇了勒索软件攻击。其中,43%对其业务运营产生了重大影响。事实上,网络犯罪呈上升趋势,恶意行为者将个人和企业作为 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 利用数据中心可以发展什么行业
- 咪咕听书(一键畅听,走进无限的阅读世界)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 苹果七(颠覆传统,引领未来) 源码库云服务器网站建设亿华云b2b信息平台企业服务器香港物理机