您现在的位置是:系统运维 >>正文
基于 Mirai 的僵尸网络利用路由器和 NVR 中的零日漏洞进行大规模 DDoS 攻击
系统运维68人已围观
简介一个活跃的恶意软件活动正在利用两个具有远程代码执行 RCE) 功能的零日漏洞,将路由器和录像机连接到基于 Mirai 的分布式拒绝服务 DDoS) 僵尸网络中。Akamai在本周发布的一份公告中说:有 ...
一个活跃的基于僵尸恶意软件活动正在利用两个具有远程代码执行 (RCE) 功能的零日漏洞,将路由器和录像机连接到基于 Mirai 的的的零洞进分布式拒绝服务 (DDoS) 僵尸网络中 。
Akamai在本周发布的网络一份公告中说:有效载荷以路由器和网络录像机(NVR)设备为目标,使用默认管理员凭据 ,利用路由一旦成功就会安装Mirai变种 。器和
有关这些漏洞的源码下载日漏详细信息目前还处于保密状态 ,以便这两家厂商发布补丁,规模攻击防止其他威胁行为者滥用这些漏洞 。基于僵尸其中一个漏洞的的的零洞进修补程序预计将于下月发布。

网络基础设施和安全公司于 2023 年 10 月底首次发现了针对其蜜罐的网络攻击 。攻击实施者的利用路由身份尚未确定 。亿华云
由于在命令控制(C2)服务器和硬编码字符串中使用了种族和攻击性语言 ,器和该僵尸网络被代号为InfectedSlurs,日漏是规模攻击2018年1月曝光的JenX Mirai恶意软件变种 。
Akamai表示,基于僵尸它还发现了更多似乎与hailBot Mirai变种有关的恶意软件样本,根据NSFOCUS最近的分析,后者出现于2023年9月 。香港云服务器hailBot是基于Mirai源代码开发的 ,其名称源自运行后输出的字符串信息hail china mainland。
Akamai详细介绍了一种名为wso-ng的网络外壳 ,它是WSO("web shell by oRb "的缩写)的 "高级迭代" ,建站模板与VirusTotal和SecurityTrails等合法工具集成,同时在尝试访问时将其登录界面隐藏在404错误页面之后。
Web shell 的显著侦察功能之一是检索 AWS 元数据 ,以便随后进行横向移动 ,以及搜索潜在的 Redis 数据库连接 ,从而在未经授权的情况下访问敏感的应用程序数据 。免费模板
微软早在 2021 年就表示 :Web shell 允许攻击者在服务器上运行命令以窃取数据,或将服务器用作其他活动的助推器 ,如凭证窃取 、横向移动、部署额外的有效载荷或动手键盘活动 ,同时允许攻击者在受影响的组织中持续存在。
参考链接:https://thehackernews.com/2023/11/mirai-based-botnet-exploiting-zero-day.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/976f799016.html
上一篇:元宇宙将如何影响云安全?
下一篇:人工智能威胁分析增强风险管理
相关文章
无线网络常见安全威胁
系统运维1、无线网络安全研究现状在过去的几十年中,为满足人们的需求,无线通信基础设施和服务一直在激增。根据国际电信联盟2013年发布的最新统计数据,全球移动用户数量已达到68亿个,现在世界上几乎40% 的人口 ...
【系统运维】
阅读更多普华永道:77%的CEO担心AI增加网络安全风险
系统运维普华永道近日对全球CEO进行的一项新调查显示,尽管生成式人工智能技术潜力巨大,但也带来重大安全风险。该调查采访了全球4700多名企业CEO,以了解他们计划如何使用人工智能技术重塑业务模式,为客户和员工 ...
【系统运维】
阅读更多在暗网中企业易发生重大数据泄露事件
系统运维每年都会有大量的公司发生重大数据泄露事件,例如2022年Medibank和Optus的数据泄露、Twitter的数据泄露、Uber和Rockstar的数据泄露以及2023年T-Mobile、MailC ...
【系统运维】
阅读更多
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 红米2自动接听如何设置
- VivoY55L(一款性价比高、功能强大的手机选择)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- HTC M8口袋模式如何开启 香港物理机网站建设亿华云源码库企业服务器云服务器b2b信息平台