成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

老舊D-Link路由器成了僵尸網(wǎng)絡(luò)的武器

安全
受影響的設(shè)備包括個(gè)人和組織常用的D-Link型號(hào),如DIR-645、DIR-806、GO-RT-AC750和DIR-845L。

近期,兩個(gè)名為“Ficora”和“Capsaicin”的僵尸網(wǎng)絡(luò)在針對(duì)已停產(chǎn)或運(yùn)行過(guò)時(shí)固件版本的D-Link路由器的攻擊活動(dòng)中表現(xiàn)活躍。受影響的設(shè)備包括個(gè)人和組織常用的D-Link型號(hào),如DIR-645、DIR-806、GO-RT-AC750和DIR-845L。

這兩個(gè)惡意軟件利用已知的漏洞進(jìn)行初始入侵,其中包括CVE-2015-2051、CVE-2019-10891、CVE-2022-37056和CVE-2024-33112。一旦設(shè)備被攻破,攻擊者會(huì)利用D-Link管理接口(HNAP)中的弱點(diǎn),通過(guò)GetDeviceSettings操作執(zhí)行惡意命令。

這些僵尸網(wǎng)絡(luò)具備竊取數(shù)據(jù)和執(zhí)行Shell腳本的能力。攻擊者似乎利用這些設(shè)備進(jìn)行分布式拒絕服務(wù)(DDoS)攻擊。

Ficora是Mirai僵尸網(wǎng)絡(luò)的一個(gè)新變種,專門(mén)針對(duì)D-Link設(shè)備的漏洞。根據(jù)Fortinet的遙測(cè)數(shù)據(jù),該僵尸網(wǎng)絡(luò)在10月和11月期間活動(dòng)顯著增加,表現(xiàn)出隨機(jī)攻擊的特點(diǎn)。

感染過(guò)程

Ficora在獲得D-Link設(shè)備的初始訪問(wèn)權(quán)限后,會(huì)使用名為“multi”的Shell腳本,通過(guò)多種方法(如wget、curl、ftpget和tftp)下載并執(zhí)行其有效載荷。該惡意軟件包含一個(gè)內(nèi)置的暴力破解組件,使用硬編碼的憑據(jù)感染其他基于Linux的設(shè)備,并支持多種硬件架構(gòu)。

Ficora支持UDP洪水攻擊、TCP洪水攻擊和DNS放大攻擊,以最大化其攻擊威力。

Capsaicin是Kaiten僵尸網(wǎng)絡(luò)的一個(gè)變種,被認(rèn)為是Keksec組織開(kāi)發(fā)的惡意軟件,該組織以“EnemyBot”和其他針對(duì)Linux設(shè)備的惡意軟件家族而聞名。Fortinet僅在10月21日至22日期間觀察到其爆發(fā)性攻擊,主要針對(duì)東亞國(guó)家。

Capsaicin的感染通過(guò)一個(gè)下載腳本(“bins.sh”)進(jìn)行,該腳本獲取不同架構(gòu)的二進(jìn)制文件(前綴為“yakuza”),包括arm、mips、sparc和x86。該惡意軟件會(huì)主動(dòng)查找并禁用同一主機(jī)上其他活躍的僵尸網(wǎng)絡(luò)有效載荷。

除了與Ficora相似的DDoS能力外,Capsaicin還可以收集主機(jī)信息并將其外泄到命令與控制(C2)服務(wù)器以進(jìn)行跟蹤。

防止路由器和物聯(lián)網(wǎng)設(shè)備感染僵尸網(wǎng)絡(luò)惡意軟件的一種方法是確保它們運(yùn)行最新的固件版本,以修復(fù)已知漏洞。如果設(shè)備已停產(chǎn)且不再接收安全更新,則應(yīng)更換為新設(shè)備。

參考來(lái)源:https://www.bleepingcomputer.com/news/security/malware-botnets-exploit-outdated-d-link-routers-in-recent-attacks/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2022-09-07 11:51:04

惡意軟件漏洞網(wǎng)絡(luò)攻擊

2012-11-05 14:35:03

路由器BGP網(wǎng)絡(luò)協(xié)議

2009-11-27 15:06:15

2009-12-10 16:08:10

2009-12-10 16:37:02

D-link路由器VP

2009-11-26 09:26:39

2009-12-10 17:12:58

2009-08-18 14:16:36

2013-10-17 13:16:47

2009-12-02 18:10:24

2009-12-02 17:46:00

d-link無(wú)線路由器

2009-12-08 17:49:17

2011-06-15 17:31:41

2009-11-19 11:29:55

D-Link無(wú)線寬帶路

2009-12-04 14:42:29

2011-05-20 07:40:08

2009-11-24 17:26:46

2009-11-24 10:59:06

D-link路由器配置

2015-04-30 19:02:11

2009-12-18 15:52:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本视频免费观看 | 成人午夜网站 | 国产美女在线观看 | 五月天婷婷久久 | 一区二区在线观看av | 欧美成人免费在线视频 | 亚洲资源在线 | 欧美激情视频一区二区三区在线播放 | 欧美精品久久久 | 日本一区二区视频 | 国产玖玖 | 国产精品1区 | 成人久久视频 | 资源首页二三区 | 亚洲综合精品 | 夜久久| 成人欧美日韩一区二区三区 | www.色午夜.com | 奇米久久久 | 黄色三级免费 | 色吧综合| 国产aaaaav久久久一区二区 | 国产成人精品久久 | 中文字幕第一页在线 | 亚洲成人一区二区 | a中文在线视频 | 国产成人精品一区二 | 午夜爱爱毛片xxxx视频免费看 | av在线黄 | k8久久久一区二区三区 | 日韩区 | 中文字幕亚洲精品 | 成人免费精品 | 国产日韩精品在线 | 久久精品国产99国产精品 | www.欧美视频 | 亚洲精品乱码8久久久久久日本 | 一区二区三区精品在线视频 | 中文字幕一区二区三区四区五区 | 懂色一区二区三区免费观看 | 久久综合伊人 |