Mirai 僵尸网络变体向 RCE、DDoS 开放 Tenda、Zyxel Gear

news/2024/5/9 14:22:29/文章来源:https://blog.csdn.net/qq_29607687/article/details/131031338

Mirai 僵尸网络的一个变体利用四种不同的设备漏洞将流行的基于 Linux 的服务器和物联网 (IoT) 设备添加到可以进行基于网络的攻击(包括分布式拒绝服务 (DDoS) 攻击)的僵尸网络中。

Palo Alto Networks 的 Unit 42 的一个团队观察到这个变体,被称为 IZ1H9,被用于 4 月 10 日的一次利用这些漏洞的攻击:两个命令注入漏洞 - CVE-2023-27076,影响Tenda G103 设备,和CVE-2023- 26801,影响 LB-Link 设备;两个远程代码执行 (RCE) 漏洞,CVE-2023-26802,影响 DCN DCBI-Netlog-LAB,另一个没有影响 Zyxel 设备的CVE 。

研究人员表示,虽然 IZ1H9 变体似乎主要针对 DDoS 攻击,但感染的影响可能会更严重,因为这些漏洞最终会导致 RCE。

事实上,RCE 在企业不想经历的事情列表中名列前茅,这意味着易受攻击的设备正在被攻击者轻松完全接管,通常持续很长时间,并最终成为持久威胁。

没有企业希望在他们的网络中使用受感染的物联网设备来攻击他人,甚至是他们自己,而对这种活动一无所知。

自 2021 年 11 月以来,Unit 42 研究人员观察到 IZ1H9 被一个威胁行为者或同一组行为者在不止一次攻击中使用,尽管该恶意软件自 2018 年以来一直以某种形式存在。

他们将最近的多次攻击归因于同一参与者,这得到了多个因素的支持,包括事件中使用的几乎相同的恶意软件 shell 脚本下载程序。此外,僵尸网络样本从使用几乎相同功能的攻击中发现,它们共享 XOR 解密密钥和相同的基础设施。

IZ1H9 网络攻击和恶意软件分析

在 4 月 10 日的攻击中,当攻击者试图从 IP 163.123.143.126 下载并执行 shell 脚本下载程序 lb.sh 时,研究人员观察到来自他们的威胁搜寻系统的异常流量。

研究人员表示,如果执行,shell 脚本下载程序将首先删除日志以隐藏其踪迹,然后部署并执行多个 bot 客户端以适应不同的 Linux 架构。

在攻击的最后一步,shell 脚本下载器会通过修改设备的 iptable 规则来阻止来自多个端口(包括 SSH、telnet 和 HTTP)的网络连接,这样受害者就无法远程连接和恢复受感染的设备。

IZ1H9 首先检查受感染设备 IP 地址的网络部分,以避免执行一系列 IP 块,包括政府网络、互联网提供商和大型科技公司。

这种行为表明威胁组织对此感兴趣。这表明 botmasters 想要避开这些网络,这样他们就可以继续长期运作,并保持在那些可能专注于阻止他们活动的人的监视之下。

僵尸网络客户端将“Darknet”一词打印到控制台以使其可见,并包含一项功能,可确保设备仅运行一个恶意软件实例。如果僵尸网络进程已经存在,僵尸网络客户端将终止当前进程并启动一个新进程。

僵尸网络客户端还包含属于其他 Mirai 变体和其他僵尸网络恶意软件家族的进程名称列表,检查受感染主机上正在运行的进程名称以终止它们。

缓解 Mirai 变体僵尸网络威胁

臭名昭著的是,自2016 年源代码泄露以来, Mirai 已经产生了许多变体,其中一个可以利用各种设备中的 9 个漏洞进行攻击,另一个BotenaGo 可以利用多达 30 个。

为了抵御 Mirai 变体,建议任何在其基础设施中存在易受攻击设备的人都使用最新版本的软件更新它们,以便在可能的情况下应用任何可用的补丁。

组织还可以使用先进的防火墙和威胁防护来保护他们的网络,这些防火墙和威胁防护利用机器学习来实时检测漏洞利用,以及先进的 URL 过滤和 DNS 安全来阻止命令和控制域和恶意软件托管 URL 。

在面向公众的设备上屏蔽端口 80 (HTTP)、22 (SSH) 和 23 (TELNET) 应该是减轻此类攻击的明智之举。

绝不会在任何设备上让其中一个端口处于打开状态,即使它们完全无法从 Internet 访问,当组织让它们可以访问时,它们直接导致了僵尸网络问题。

补救这种情况的一个主要问题是物联网设备制造商经常在设备刚下线时就打开这些端口,这是“完全的疏忽”。

事实上,应该有一个国际管理机构“让这些物联网制造商对他们的设备被僵尸网络感染负责,然后用来攻击其他人。

似乎只有某种惩罚才能让制造商加强他们制造并出售给其他人的设备的安全性的唯一方法。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_501470.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【通知】关于SRRC认证无线电发射设备型号核准的通知

关于SRRC认证 无线电发射设备型号核准简称型号核准或SRRC,由工业和信息化部无线电管理局受理,中华人民共和国工业和信息化部审批发证。型号核准是指在无线电发射设备投入使用前的研制、生产、进口、购置等环节,对其频谱参数技术指标依法进行…

chatgpt赋能python:Python安装HanLP:一个强大的NLP工具

Python安装HanLP:一个强大的NLP工具 HanLP是一个基于Python编写的神经网络自然语言处理工具,它提供给我们强大的文本处理和分析能力。在这篇文章中,我们将介绍如何在Python中安装并使用HanLP工具。如果你是一个文本处理和分析的爱好者或者工…

案例35:基于Springboot图书商城管理系统开题报告设计

博主介绍:✌全网粉丝30W,csdn特邀作者、博客专家、CSDN新星计划导师、java领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ 🍅文末获取源码联系🍅 👇🏻 精彩专…

LinkedList源码

介绍 基于双向链表实现线程不安全插入删除效率较高&#xff0c;但不支持随机查找 public class LinkedList<E>extends AbstractSequentialList<E>implements List<E>, Deque<E>, Cloneable, java.io.Serializable常量&变量 // 元素数量transient…

chatgpt赋能python:Python定义父类的意义及用法

Python定义父类的意义及用法 Python是一种高级编程语言&#xff0c;具有强大的面向对象编程&#xff08;OOP&#xff09;能力。在OOP的设计中&#xff0c;定义一个父类可以让多个子类继承其属性和方法&#xff0c;从而提高代码重用率并简化程序的开发。 如何定义Python中的父…

EIoT能源物联网在工厂智能照明系统改造项目的应用 安科瑞 许敏

【摘要】&#xff1a;随着物联网技术的发展&#xff0c;许多场所针对照明合理应用物联网照明系统&#xff0c;照明作为工厂的重要能耗之一&#xff0c;工厂的照明智能化控制&#xff0c;如何优化控制、提高能源的利用率&#xff0c;达到节约能源的目的。将互联网的技术应用到工…

chatgpt赋能python:Python安装到C盘有什么方便之处?

Python安装到C盘有什么方便之处&#xff1f; 在进行Python编程时&#xff0c;安装Python到C盘是一个非常常见的做法。那么&#xff0c;将Python安装到C盘有哪些好处呢&#xff1f;下面&#xff0c;让我们来一一介绍。 1. 方便快捷 安装Python到C盘的好处之一就是非常方便&am…

直播教学答题卡(互动功能发起端JS-SDK)

本 SDK 主要包括发起答题卡、管理答题卡题库等功能。以下操作仅支持角色为讲师/嘉宾/助教/管理员的用户执行。 答题卡可以分为快速问答和普通答题卡。 快速问答只有单选和多选两种类型&#xff0c;没有具体的选项内容&#xff0c;最多可有 5 个选项。普通答题卡题目类型包括&a…

MySQ基本操作详解

MySQL的基本操作 首先sql操作中的关键字的是大小写不敏感的&#xff0c;create 和CREATE是一样的。 1.库操作 1. 1查看数据库 show databases;show 和databases 之间有一个或者多个空格注意是databases而不是database结尾分号是英文形式&#xff0c;分号在SQL中是表示一行执…

java设计模式(十五)责任链模式

目录 定义模式结构角色职责代码实现适用场景优缺点 定义 责任链模式(Chain of Responsibility) 使多个对象都有机会处理请求&#xff0c;从而避免请求的发送者和接受者之间的耦合关系。将这些对象连成一条链&#xff0c;并沿着这条链传递该请求&#xff0c;直到有对象能够处理…

chatgpt赋能python:使用Python安装Gensim:简单而强大的自然语言处理库

使用Python安装Gensim&#xff1a;简单而强大的自然语言处理库 Gensim是一个Python库&#xff0c;它为自然语言处理任务和文本处理任务提供了简单而强大的接口。它可以用于文本相似性计算、主题建模、词嵌入和其他自然语言处理任务。Gensim库的优点之一是其简单性和易用性。在…

chatgpt赋能python:Python如何降低memory的方法

Python如何降低memory的方法 Python已经成为了世界上最流行的编程语言之一&#xff0c;它在开发web应用、机器学习、数据分析等领域中拥有广泛的应用。然而&#xff0c;由于Python的内存管理机制&#xff0c;可能会导致程序的内存占用过高&#xff0c;影响系统的性能。在本文中…

chatgpt赋能python:Python安装教程:从下载到配置

Python安装教程&#xff1a;从下载到配置 Python作为一门高级编程语言&#xff0c;越来越受到开发人员的欢迎。Python的灵活性和易用性&#xff0c;让许多人选择Python作为他们的程序语言。本文将详细介绍Python安装教程&#xff0c;帮助初学者轻松入门。 1. 下载Python安装包…

评述:量子传感器正掀起一场商业革命

光子盒研究院出品 量子传感器利用原子和光的基本属性来对世界进行测量。粒子的量子状态对环境极为敏感&#xff0c;这对传感来说是一个优点、但对制造量子计算机来说则是一个问题。使用粒子作为探针的量子传感器可以比设计的或基于化学或电信号的经典设备更精确地量化加速度、磁…

Firefox插件(拓展)开发

目录 0、一些概念 1、创建一个项目 2、创建内容脚本 3、将拓展临时添加到浏览器中进行测试 3-1、CtrlShiftA 或&#xff1a; 3-2、选择调试附加组件 3-3、选择临时加载附加组件 3-4、选择我们项目中的 manifest.json 文件打开 3-5、如果打开成功&#xff1a; 4、继续开…

Spring高手之路1——深入理解与实现IOC依赖查找与依赖注入

本文从xml开始讲解&#xff0c;注解后面给出 文章目录 1. 一个最基本的 IOC 依赖查找实例2. IOC 的两种实现方式2.1 依赖查找&#xff08;Dependency Lookup&#xff09;2.2 依赖注入&#xff08;Dependency Injection&#xff09; 3. 在三层架构中的 service 层与 dao 层体会依…

chatgpt赋能python:Python安装Gurobi优化器详细步骤

Python安装Gurobi优化器详细步骤 如果你是一个数据科学家或者运筹学专业的研究者&#xff0c;你肯定会经常接触到优化问题。Gurobi是一个流行的线性与整数规划优化软件包&#xff0c;它提供了出色的线性规划和整数规划支持&#xff0c;速度快&#xff0c;准确度高&#xff0c;…

chatgpt赋能python:Python安装好后怎么写代码?

Python安装好后怎么写代码&#xff1f; Python是一种高级编程语言&#xff0c;已成为众多开发者的首选工具。根据一些统计数据&#xff0c;Python排名全球第三的流行语言&#xff0c;已经成为Web开发、数据科学和人工智能领域的首选语言。如果您刚刚安装了Python&#xff0c;那…

chatgpt赋能python:Python字典通过键找值:什么是Python字典?

Python字典通过键找值&#xff1a;什么是Python字典&#xff1f; Python字典是一种非常有用的数据类型&#xff0c;可以通过键值对方式存储和访问数据。它是Python的一种内置数据类型&#xff0c;可以在编程中非常方便地存储和操作数据。 Python字典可以存储任意类型的数据&a…

Linux命令学习之文本查看命令cat、head和tail

for i in {1..100} do echo $i >> good.txt done把1到100写入到good.txt文件中。接下来使用good.txt这个文件来演示查看文本查看命令。 cat man cat可以看一下帮助使用说明&#xff0c;按q可以退出。 cat是连接文件并把文件内容输出到标准输出上。cat good.txt就可以…