成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BoSSaBoTv2:一種自動化傳播的新型僵尸網絡

安全 自動化
近日,國外安全公司Trustwave在互聯網發現了一種新的僵尸網絡,該僵尸網絡利用老版本CGI-PHP的漏洞來進行自動化傳播,Trustwave命名該僵尸網絡為BoSSaBoTv2 。

近日,國外安全公司Trustwave在互聯網發現了一種新的僵尸網絡,該僵尸網絡利用老版本CGI-PHP的漏洞來進行自動化傳播,Trustwave命名該僵尸網絡為BoSSaBoTv2 。

利用PHP漏洞進行自動化惡意軟件安裝

在2012年的時候,PHP爆除了一個嚴重的安全漏洞(CVE-2012-1823)php-cgi遠程代碼執行:

PHP處理參數的傳遞時存在漏洞,PHP 5.3.12和5.4.2之前的5.4.x中的sapi/cgi/cgi_main.c,當配置為CGI腳本(aka php-cgi)時,沒有正確處理缺少“=”字符的查詢字符串,在特定的配置情況下,遠程攻擊者可能利用此漏洞在服務器上獲取腳本源碼或執行任意命令。

BoSSaBoTv2利用該漏洞自動在互聯網上查找存在漏洞的服務器,發現漏洞后會嘗試安裝惡意軟件。研究人員還發現被安裝BoSSaBoTv2的服務器,會用來盜取比特幣。專家在經過大規模數據調研后發現,攻擊者用自動化的方式掃描以上漏洞并且分不同的攻擊方式在數年內進行操作。

BoSSaBoTv2:一種自動化傳播的新型僵尸網絡

據Trustwave通過對8月份的蜜罐流量分析發現,對PHP-CGI的缺陷進行攻擊并散播新的僵尸網絡呈上升的趨勢。

一旦感染了這一病毒,BoSSaBoTv2 病毒就會允許遠程攻擊者使用shell或者IRC去控制服務器。正如在博客中解釋的,它可能用于比特幣的盜取也可能用于DDoS的攻擊。

專家在調查中發現原始的網站應用攻擊payload并不是像現在的惡意軟件,它們剛開始只是從網外快速的獲得一些信息。

令人擔憂的是,在近期的攻擊事件中新版本的BoSSaBoTv2病毒在文件中是最難被察覺的:

[Nome file 1] 5453043042be4ad21259bcb9b17e9bd3.exe

[Nome file 2] 097d995b242e387f4bdbfd2b9c9e5dfd9a33acc2_w00ted

研究人員提到,利用C去寫惡意代碼在僵尸網絡圈子里是非常罕見的事情,一旦攻擊者發現易受攻擊的服務器,那么他們就會試圖安裝64位和32位版本BoSSaBoTv2病毒。根據專家調查顯示,攻擊者的目標主要在企業,因為企業的系統存儲大,帶寬快。

BoSSaBoTv2需要多少錢?

下載終身的BoSSaBoTv2病毒需要125美元,額外下載基礎程序包需要再付25美元。(小編:價格真不便宜。。)

BoSSaBoTv2:一種自動化傳播的新型僵尸網絡

僵尸網絡管理者可通過POST方式發布指令(通過Base64加密),以下目錄是會被BoSSaBoTv2掃描的目標:

/cgi-bin/php

/cgi-bin/php4

/cgi-bin/php5

/cgi-bin/php.cgi

/cgi-bin/php-cgi

[參考信息來源security affairs]

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2017-05-02 14:41:00

網絡釣魚機器學習社會工程

2014-07-02 10:24:25

XSSXSS漏洞XSS檢測

2022-02-20 09:46:17

僵尸網絡加密貨幣網絡安全

2010-08-31 12:45:36

2016-12-26 16:46:12

2010-08-31 13:05:25

2009-12-17 10:02:51

2012-09-20 09:42:47

2015-03-23 12:29:56

2012-12-21 15:17:50

Android

2010-12-01 12:41:41

2015-12-18 16:15:55

架構新型計算模型

2023-11-03 07:27:19

物聯網傳感器信息

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2015-04-17 15:23:15

2010-12-06 09:35:27

網絡自動化

2010-12-06 09:59:58

2013-12-12 17:58:02

網絡虛擬化疊加SDN

2017-03-13 11:30:39

2020-09-17 10:25:36

計算機系統 技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产视频一区二区三区四区五区 | 精品国产一区二区三区免费 | 国产视频第一页 | 91视频网 | 在线亚州 | 国产精品久久久久久吹潮 | 日韩中文字幕视频在线观看 | 日韩在线高清 | 7799精品视频天天看 | 久久精品国产一区二区三区不卡 | 国产在线一区二区 | 国产精品夜夜夜一区二区三区尤 | 成人一区二区三区视频 | 正在播放国产精品 | 久久久久一区 | 观看av| 国产欧美一区二区三区在线看蜜臀 | 国产91九色| 日韩在线小视频 | 男女污污动态图 | 亚洲在线一区 | 完全免费在线视频 | 亚洲精品不卡 | 美女黄网站视频免费 | 激情五月综合 | 日本二区在线观看 | 国产中文字幕网 | 午夜手机在线视频 | 五月婷婷丁香 | 免费午夜视频 | 精品欧美一区二区三区久久久 | 久久天天躁狠狠躁夜夜躁2014 | 国产精品福利在线观看 | 99精彩视频| 久久久久久久久久久爱 | av高清 | 看亚洲a级一级毛片 | 四虎影院免费在线播放 | 国产精品久久国产精品 | 欧美精品片 | 亚洲一在线 |