您现在的位置是:电脑教程 >>正文
新型Linux僵尸网络RapperBot暴力破解SSH服务器
电脑教程342人已围观
简介近日,FortiGuard实验室的研究人员发现了一种新型物联网IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态。该僵尸程序从原始Mirai僵尸网络中借用了大部分代码, ...
近日,新型FortiGuard实验室的尸网研究人员发现了一种新型物联网(IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态 。暴力
该僵尸程序从原始Mirai僵尸网络中借用了大部分代码 ,破解但与其他IoT恶意软件家族不同,新型它实现了一种内置功能来暴力破解凭据并获得对SSH服务器(而非在Mirai中实现的尸网Telnet)的访问权限。
专家们还注意到,暴力最新的破解样本包括保持持久性的代码 ,这在其他Mirai变体中很少实现。新型
RapperBot具有有限的服务器租用尸网DDoS功能,它旨在针对ARM 、暴力MIPS 、破解SPARC和x86架构。新型
根据FortiGuard实验室发布的尸网分析结果指出 ,
“与大多数Mirai变体(使用默认或弱密码暴力破解Telnet服务器)不同,暴力RapperBot专门扫描并尝试暴力破解配置为‘接受密码身份验证’的SSH服务器 。其大部分恶意软件代码包含一个SSH 2.0客户端的实现,可以连接和暴力破解任何支持Diffie-Hellmann密钥交换的768位或2048位密钥以及使用AES128-CTR数据加密的SSH服务器 。源码库RapperBot暴力破解实现的一个显著特征是在SSH协议交换阶段使用‘SSH-2.0-HELLOWORLD’向目标SSH服务器标识自己。”

该恶意软件的早期样本将暴力破解凭据列表硬编码到二进制文件中 ,但从7月开始,新的样本开始从C2服务器检索该列表 。
自7月中旬以来 ,RapperBot开始使用自我传播方式来维持对暴力破解SSH服务器的远程访问。该僵尸网络运行一个shell命令,将远程受害者的“ ~/.ssh/authorized_keys”替换为包含威胁参与者SSH公钥的亿华云命令。
一旦将公钥存储在 ~/.ssh/authorized_keys中,任何拥有相应私钥的人都可以在不提供密码的情况下验证SSH服务器。
RapperBot还能通过在执行时将上述相同的SSH密钥附加到受感染设备的本地“~/.ssh/authorized_keys”上 ,来保持其在任何设备上的立足点。这允许该恶意软件通过SSH保持对这些受感染设备的访问权限,即便是设备重启或从设备中删除RapperBot也无济于事。高防服务器
该报告补充道 ,
“在最新的RapperBot样本中 ,该恶意软件还开始通过直接写入‘/etc/passwd’和‘/etc/shadow/’将root用户‘suhelper’添加到受感染的设备,进一步允许攻击者完全控制设备。同时 ,它还通过写入脚本‘/etc/cron.hourly/0’每小时添加一次root用户帐户 ,以防其他用户(或僵尸网络)试图从受害者系统中删除他们的帐户。”
该僵尸网络的早期版本具有纯文本字符串,但随后的版本通过将字符串构建在堆栈上 ,免费模板为字符串添加了额外的混淆 ,以逃避检测。
数据显示,自6月中旬以来,该僵尸网络使用全球3,500多个唯一IP扫描并尝试使用SSH-2.0-HELLOWORLD客户端标识字符串暴力破解Linux SSH服务器。其中 ,大多数IP来自美国 、台湾和韩国 。
最后,研究人员称 ,RapperBot的目标仍不明朗。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/604b999386.html
相关文章
欧美:2022-2023年需要注意的八个网络安全趋势
电脑教程过去几个月对网络安全来说是毁灭性的。网络威胁每天都在加剧,犯罪分子似乎变得越来越老练,更擅长击败系统。例如,2022 年的前六个月,网络攻击比上一年增加了 40%,勒索软件被宣布为国家级武器。这些袭击 ...
【电脑教程】
阅读更多Google搜索帮忙你把安卓手机找回
电脑教程Google帮助用户寻回遗失手机的新功能要求用户使用桌面端的 Google 搜索引擎,来寻回遗失的 Android 手机。所以第九软件网小编还是想建议大家如果想体验该功能最好有一定fq本领哦。Goog ...
【电脑教程】
阅读更多Moto X Pro怎么换系统语言?
电脑教程1)你可以打开Moto X Pro【设置】,点击【语言和输入法】。(如下图) 2)点击【语言】。(如下图)3)选择自己喜欢的语言即可。(如下图) ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- vivo 短视频用户访问体验优化实践
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 红米Note恢复出厂设置密码是什么
- 三星Galaxy J5如何开启预览文本 香港物理机云服务器亿华云企业服务器网站建设源码库b2b信息平台