成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的僵尸物聯網攻擊流量之王:Mozi

安全 漏洞 應用安全
根據IBM本周的報道,近來崛起的僵尸網絡Mozi推動了物聯網(IoT)僵尸網絡活動的顯著增長。

根據IBM本周的報道,近來崛起的僵尸網絡Mozi推動了物聯網(IoT)僵尸網絡活動的顯著增長。

IBM的研究人員指出,Mozi的代碼與Mirai及其變體重疊,并重用Gafgyt代碼,在過去的一年里迅速“登上王座”,在2019年10月至2020年6月期間觀察到的物聯網網絡攻擊流量中占90%(下圖),不過Mozi并沒有試圖將競爭對手從被侵入的系統中刪除。

IoT物聯網攻擊的急劇增加的主要原因是全球IoT設備數量增加,從而擴大了攻擊面。IBM指出,目前全球約有310億臺IoT設備,每秒鐘部署大約127臺設備。

IBM認為Mozi的成功基于命令注入(CMDi)攻擊的使用,利用了物聯網設備的配置錯誤。

幾乎所有觀察到的針對IoT設備的攻擊都使用CMDi進行初始訪問。Mozi利用CMDi,使用“wget”shell命令,然后篡改權限,以方便攻擊者與目標系統進行交互。

在易受攻擊的設備上,下載了名為“mozi.a”的文件,然后在MIPS體系結構上執行。攻擊目標是運行縮減指令集計算機(RISC)體系結構的機器–MIPS是RISC指令集體系結構–并且可以為對手提供修改固件以安裝其他惡意軟件的能力。

Mozi的傳播利用了許多設備的漏洞,包括:

  • CVE-2017-17215(華為 HG532)
  • CVE-2018-10561/CVE-2018-10562(GPON 路由器)
  • CVE-2014-8361(Realtek SDK)
  • CVE-2018-10562(GPON路由器)
  • CVE-2014-8361(Realtek SDK)
  • CVE-20 2008-4873 (Sepal SPBOARD)
  • CVE-2016-6277(Netgear R7000/R6400)
  • CVE-2015-2051(D-Link 設備)
  • Eir D1000無線路由器命令注入
  • Netgear setup. cgi未身份驗證RCE
  • MVPower DVR命令執行
  • D-Link UPnP SOAP命令執行
  • 影響多個CCTV-DVR供應商的RCE

Mozi僵尸網絡是基于分布式草率哈希表(DSHT)協議的點對點(P2P)僵尸網絡,它可以通過IoT設備漏洞和弱telnet密碼進行傳播。研究人員指出,Mozi主要利用位于中國的基礎設施(84%),能夠使用硬編碼列表暴力破解telnet賬戶憑據。

Mozi使用ECDSA384(橢圓曲線數字簽名算法 384)來檢查其完整性,并包含一組硬編碼DHT公共節點,可用于加入P2P網絡。

僵尸網絡可用于啟動分布式拒絕服務(DDoS)攻擊(HTTP、TCP、UDP),可以啟動命令執行攻擊,可以提取和執行其他有效負載,還可以收集bot信息。

“隨著較新的僵尸網絡(如Mozi)的加速運營和整體IoT物聯網攻擊活動激增,使用物聯網設備的企業需要意識到不斷變化的威脅。命令注入仍然是攻擊者的首選主要感染媒介,更改設備默認設置和使用有效的滲透測試無論如何強調都不過分。”IBM總結道。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文   

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2016-10-24 08:51:44

2023-11-07 14:58:26

2020-05-19 16:50:29

物聯網DDOS攻擊物聯網安全

2022-08-17 11:43:19

僵尸網絡DDoS攻擊

2019-01-16 07:59:54

2020-08-26 09:49:20

物聯網安全僵尸網絡物聯網

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2018-09-30 14:40:36

2018-12-17 13:45:19

2022-07-28 16:14:18

DDoS物聯網安全網絡攻擊

2020-12-25 08:41:43

物聯網物聯網安全病毒攻擊

2020-12-30 10:22:08

物聯網安全攻擊防護防火墻

2020-02-05 08:56:54

物聯網安全物聯網攻擊

2021-07-08 15:48:51

僵尸網絡IoTDDoS攻擊

2022-09-16 10:25:30

僵尸網絡物聯網安全網絡安全

2018-08-17 06:01:46

工業物聯網IIoT物聯網

2014-12-10 09:35:47

物聯網

2023-03-20 20:41:52

2020-12-15 11:19:33

物聯網運營IOT

2022-08-17 09:33:54

物聯網安全僵尸網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91亚洲精品国偷拍自产在线观看 | 日韩精品一区二区三区在线播放 | 91极品视频| 日韩欧美国产精品一区 | 九九热在线免费观看 | 欧美亚洲视频在线观看 | 99国产视频 | 欧美精品 在线观看 | 激情91| 91精品国模一区二区三区 | 日本三级做a全过程在线观看 | 亚洲视频在线一区 | 亚洲视频在线观看免费 | 999热视频 | 色免费看 | 男人天堂午夜 | 一区二区在线免费观看视频 | 欧美乱做爰xxxⅹ久久久 | 中文字幕一区二区三区精彩视频 | 免费在线观看成年人视频 | 久久久久久久久久久久91 | 男人的天堂中文字幕 | 久久久91精品国产一区二区三区 | 国产一区在线免费 | 一区二区三区亚洲视频 | 91在线视频观看免费 | 日本精品久久久久 | 成人二区 | 毛片a级 | 日本一二三区电影 | 成年人黄色一级片 | 国产乱码精品一区二区三区中文 | 综合色在线 | 国产一区不卡 | 国产资源在线播放 | 国产精品国产精品国产专区不蜜 | 欧美日韩亚洲国产 | 婷婷综合网 | 亚洲男女激情 | 亚洲一区中文字幕在线观看 | 最新国产福利在线 |