您现在的位置是:系统运维 >>正文
老旧D-Link路由器成了僵尸网络的武器
系统运维34335人已围观
简介近期,两个名为“Ficora”和“Capsaicin”的僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的设备包括个人和组织常用的D-Link型号,如DIR-64 ...
近期,老旧k路络两个名为“Ficora”和“Capsaicin”的由器僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃 。受影响的成僵设备包括个人和组织常用的D-Link型号,如DIR-645 、尸网DIR-806、武器GO-RT-AC750和DIR-845L。老旧k路络

这两个恶意软件利用已知的由器漏洞进行初始入侵,其中包括CVE-2015-2051 、源码下载成僵CVE-2019-10891 、尸网CVE-2022-37056和CVE-2024-33112。武器一旦设备被攻破 ,老旧k路络攻击者会利用D-Link管理接口(HNAP)中的由器弱点,通过GetDeviceSettings操作执行恶意命令 。成僵
这些僵尸网络具备窃取数据和执行Shell脚本的尸网能力。攻击者似乎利用这些设备进行分布式拒绝服务(DDoS)攻击。武器
Ficora是Mirai僵尸网络的一个新变种 ,专门针对D-Link设备的免费模板漏洞 。根据Fortinet的遥测数据 ,该僵尸网络在10月和11月期间活动显著增加 ,表现出随机攻击的特点。
感染过程Ficora在获得D-Link设备的初始访问权限后 ,会使用名为“multi”的Shell脚本,通过多种方法(如wget、curl、ftpget和tftp)下载并执行其有效载荷。高防服务器该恶意软件包含一个内置的暴力破解组件 ,使用硬编码的凭据感染其他基于Linux的设备,并支持多种硬件架构。
Ficora支持UDP洪水攻击、TCP洪水攻击和DNS放大攻击,以最大化其攻击威力。

Capsaicin是Kaiten僵尸网络的一个变种,被认为是源码库Keksec组织开发的恶意软件 ,该组织以“EnemyBot”和其他针对Linux设备的恶意软件家族而闻名。Fortinet仅在10月21日至22日期间观察到其爆发性攻击 ,主要针对东亚国家。

Capsaicin的感染通过一个下载脚本(“bins.sh”)进行,该脚本获取不同架构的二进制文件(前缀为“yakuza”) ,包括arm 、mips 、sparc和x86。香港云服务器该恶意软件会主动查找并禁用同一主机上其他活跃的僵尸网络有效载荷。
除了与Ficora相似的DDoS能力外 ,Capsaicin还可以收集主机信息并将其外泄到命令与控制(C2)服务器以进行跟踪 。

防止路由器和物联网设备感染僵尸网络恶意软件的一种方法是确保它们运行最新的固件版本,以修复已知漏洞 。如果设备已停产且不再接收安全更新 ,则应更换为新设备。
参考来源:https://www.bleepingcomputer.com/news/security/malware-botnets-exploit-outdated-d-link-routers-in-recent-attacks/
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/483c599511.html
上一篇:Chef系统加固的标准和优秀实践
下一篇:云安全在金融领域的作用是什么?
相关文章
.NET 应用程序安全性指南
系统运维在开发.NET应用程序时,安全性是一个至关重要的考虑因素。从保护用户数据到防止恶意攻击,每个应用程序都需要实施一系列的安全措施。本文将介绍一些关键的.NET应用程序安全性最佳实践,并提供相应的例子代码 ...
【系统运维】
阅读更多嗨镜2代晶格感(探索虚拟现实的全新境界,感受逼真的虚拟世界)
系统运维在科技的不断进步中,虚拟现实技术成为了人们追求沉浸式体验的热门选择。而嗨镜2代作为最新一代的虚拟现实设备,其独特的晶格感技术引发了广泛关注。本文将深入探讨嗨镜2代晶格感的特点及优势,从而带领读者领略前 ...
【系统运维】
阅读更多3u8700电视机的细节揭秘(一部引领家庭娱乐新潮流的电视机)
系统运维如今,电视机已经成为了人们生活中不可或缺的家庭娱乐设备。然而,在市场上琳琅满目的电视机品牌中,华为3u8700电视机凭借其卓越的性能和出色的用户体验受到了广大消费者的追捧。本文将深入解析3u8700电 ...
【系统运维】
阅读更多