成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對DVR設(shè)備的新BotenaGo惡意軟件變種

安全 終端安全
最近究人員最近發(fā)現(xiàn)了一種新的BotenaGo變體,它似乎源自泄露的源代碼。他們分析的樣本針對Lilin安全攝像頭DVR設(shè)備,這促使研究人員將其命名為“Lillin scanner”。

近期,威脅分析人員發(fā)現(xiàn)了BotenaGo僵尸網(wǎng)絡(luò)惡意軟件的一種新變種,它是迄今為止最隱秘的變種,任何反病毒引擎都無法檢測到它的運行。BotenaGo是一種相對較新的惡意軟件,它是用Google的開源編程語言Golang編寫。雖然該僵尸網(wǎng)絡(luò)的源代碼自2021年10月被泄露以來,已經(jīng)公開了大約半年,但從那時起,已經(jīng)出現(xiàn)了幾個該惡意軟件的變種,同時原始惡意軟件則繼續(xù)保持活躍,并添加了針對數(shù)百萬物聯(lián)網(wǎng)設(shè)備池的漏洞利用。

最近Nozomi網(wǎng)絡(luò)實驗室的研究人員最近發(fā)現(xiàn)了一種新的BotenaGo變體,它似乎源自泄露的源代碼。他們分析的樣本針對Lilin安全攝像頭DVR設(shè)備,這促使研究人員將其命名為“Lillin scanner”。

Lillin BotenaGo變種最顯著的特征是它不會被VirusTotal掃描平臺上的防病毒引擎檢測到。造成這種情況的原因之一是它的作者已經(jīng)刪除了原始BotenaGo中存在的所有漏洞,只專注于使用存在兩年前的嚴重遠程代碼執(zhí)行漏洞的Lilin DVR。

值得注意的是,此漏洞與Fodcha惡意軟件使用的相同,F(xiàn)odcha是另一個用于發(fā)起分布式拒絕服務(DDoS)攻擊被新發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)。因此,似乎有大量未修補的Lilin DVR設(shè)備可供新的僵尸網(wǎng)絡(luò)惡意軟件作者專門針對它。

Lillin scanner和原始BotenaGo惡意軟件之間的另一個區(qū)別是前者依賴外部大規(guī)模掃描工具來形成可利用設(shè)備的IP地址列表。接下來,惡意軟件使用該功能通過明文字符串感染所有有效且可訪問的IP地址,然后依賴一個帶有11個證書的硬編碼列表,而這些證書通常設(shè)置在保護較差的端點上。Lilin特定的“root/icatch99”和“report/8Jg0SR8K50”也包含在此列表中。如果匹配,威脅參與者可以在目標上遠程執(zhí)行任意代碼。

該漏洞利用帶有惡意代碼的POST請求,提交到dvr/cmd,旨在修改攝像機的NTP配置。如果成功,新配置將執(zhí)行wget命令從136.144.41[.]169下載文件( wget.sh ),然后運行它。如果不成功,惡意軟件會嘗試將命令注入cn/cmd。wget.sh文件下載為多種架構(gòu)編譯的Mirai 有效載荷,并在受感染的設(shè)備上執(zhí)行它們。其中一些有效載荷在近期和2022年3月被上傳到 VirusTotal,這表明測試期是新鮮的。

Nozomi研究人員報告稱,Mirai具有一些IP范圍的排除,以避免感染美國國防部(DoD)、美國郵政服務(USPS)、通用電氣(GE)、惠普(HP) 等。Mirai的目標是更廣泛的漏洞利用和設(shè)備列表,也可以說在這次活動中,Lilin DVR漏洞利用是一場更大的感染浪潮的開端。

Lillin scanner變體似乎不會對物聯(lián)網(wǎng)構(gòu)成巨大威脅,因為它的目標非常明確,即使第二階段Mirai具有更強大的潛力。而且,它不能自行傳播,因為掃描和感染功能都是手動操作的,所以目前來說它可能還是一種較小的威脅,又或者它可能還處于實驗階段。盡管如此,它仍然是一個有趣的新僵尸網(wǎng)絡(luò)項目,它證明了惡意軟件作者使用已知的記錄代碼構(gòu)建完全隱蔽的僵尸網(wǎng)絡(luò)是多么容易。最后,這也是一個技能較低的網(wǎng)絡(luò)犯罪分子如何利用泄露的惡意軟件源代碼來建立自己的行動的案例。

參考來源:https://www.bleepingcomputer.com/news/security/new-stealthy-botenago-malware-variant-targets-dvr-devices/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-07-03 22:30:27

2023-08-02 19:45:31

2023-02-17 18:29:09

2011-03-07 13:59:00

2021-06-24 05:37:03

惡意軟件黑客網(wǎng)絡(luò)攻擊

2012-07-16 00:59:43

2022-02-17 10:52:39

惡意軟件僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2023-09-06 11:46:05

2020-11-12 06:01:52

Linux勒索軟件木馬

2023-06-14 16:29:51

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2023-03-22 18:10:34

2020-10-09 06:40:53

惡意軟件

2015-01-16 17:20:07

2015-12-07 16:18:06

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網(wǎng)絡(luò)

2016-03-02 11:23:19

2023-11-08 14:23:55

2015-11-05 10:07:56

2015-10-29 18:15:07

惡意軟件OS X惡意軟件Mac
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: aaaa网站| 一区二区视屏 | 日韩精品一区二区三区在线播放 | 97精品久久 | 本道综合精品 | 成人h免费观看视频 | 91免费版在线 | 在线播放91| 日韩一区二区不卡 | 欧美在线不卡 | 国产在线播放av | 日韩精品一区二区三区四区 | 欧美另类日韩 | 黄色免费三级 | 日韩欧美在线观看 | 国产农村妇女毛片精品久久麻豆 | 欧美黄色精品 | 国产欧美一级二级三级在线视频 | 中文字幕视频一区 | 精品一区二区三 | 美女久久久久久久久 | 在线中文字幕亚洲 | 午夜av一区二区 | 国产欧美日韩一区二区三区在线 | 国产大学生情侣呻吟视频 | 国产精选一区 | 欧美a级成人淫片免费看 | 国产九九精品 | 国产成人精品久久二区二区 | 玖玖精品 | 九色一区 | 欧美日韩亚洲视频 | 国产在线观看一区二区 | 国产一级毛片精品完整视频版 | 亚洲人成在线播放 | 麻豆久久久久久久久久 | 欧美国产一区二区三区 | 在线免费看黄 | 精品一区二区三区四区 | www.日韩在线 | 久久亚洲一区二区三区四区 |