成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FreakOut 僵尸網(wǎng)絡(luò)分析

安全 應用安全
Check Point研究人員發(fā)現(xiàn)了一系列與FreakOut 僵尸網(wǎng)絡(luò)相關(guān)的攻擊活動,主要針對Linux 系統(tǒng)上運行的應用中的未修復漏洞。

[[377434]]

 近日,Check Point研究人員發(fā)現(xiàn)了一系列與FreakOut 僵尸網(wǎng)絡(luò)相關(guān)的攻擊活動,主要針對Linux 系統(tǒng)上運行的應用中的未修復漏洞。

該僵尸網(wǎng)絡(luò)最早出現(xiàn)在2020年11月,部分攻擊活動中使用了最新的一些漏洞來在操作系統(tǒng)命令中注入。攻擊活動的主要目標是入侵系統(tǒng)來創(chuàng)建IRC僵尸網(wǎng)絡(luò),然后利用僵尸網(wǎng)絡(luò)進行其他惡意活動,比如DDOS攻擊和加密貨幣挖礦。

FreakOut感染鏈


圖 FreakOut攻擊流圖

攻擊活動利用了最新發(fā)現(xiàn)的3個漏洞:CVE-2020-28188、CVE-2021-3007和CVE-2020-7961。攻擊者利用這些漏洞可以在被入侵的服務器上上傳和執(zhí)行python腳本。

CVE-2020-28188

該漏洞是“makecvs” PHP頁面 (/include/makecvs.php)中的“event”參數(shù)缺乏輸入驗證。未授權(quán)的遠程攻擊者可以利用該漏洞來注入操作系統(tǒng)命令,獲取服務器的控制權(quán)。


圖 利用CVE-2020-28188漏洞的攻擊

CVE-2021-3007

該漏洞是不安全的對象反序列化引起的。在Zend Framework 3.0.0及更高版本中,攻擊者濫用Zend3 從對象中加載類的特征來在服務器上上傳和執(zhí)行惡意代碼。代碼可以使用“callback”參數(shù)來上傳,并插入惡意代碼。


圖 利用CVE-2021-3007的攻擊

CVE-2020-7961

該漏洞是Liferay Portal的Java 反序列化漏洞。攻擊者利用該漏洞可以提供一個惡意對象,反序列化時就可以實現(xiàn)遠程代碼執(zhí)行。


圖 利用CVE-2020-7961的攻擊

漏洞影響

漏洞影響以下產(chǎn)品:

· TerraMaster 操作系統(tǒng):用于管理TerraMaster NAS設(shè)備的操作系統(tǒng);

· Zend 框架:使用PHP構(gòu)建的web應用和服務包,安裝量超過5.7億次;

· Liferay Portal :免費的開源企業(yè)網(wǎng)關(guān),是用Java 寫的web應用平臺,可以為網(wǎng)站和網(wǎng)關(guān)開發(fā)提供一些特征。

[[377435]]

僵尸網(wǎng)絡(luò)功能

FreakOut 僵尸網(wǎng)絡(luò)具有模塊化的結(jié)構(gòu),對于每個支持的功能會使用特定的函數(shù)。僵尸網(wǎng)絡(luò)的功能包括:

· 端口掃描工具

· 收集系統(tǒng)指紋,包括設(shè)備地址、內(nèi)存信息、系統(tǒng)的TerraMaster操作系統(tǒng)版本等;

· 創(chuàng)建和發(fā)送包:

· 中間人攻擊的ARP投毒;

· 支持UDP、TCP包,同時支持HTTP、DNS、SSDP、SNMP等應用層協(xié)議;

· 暴力破解,使用硬編碼的憑證;

· 處理運行時間錯誤異常包;

· 嗅探網(wǎng)絡(luò):執(zhí)行ARP poisoning功能

· 使用利用函數(shù)來傳播到其他設(shè)備;

· 將自己添加到rc.local 配置中來獲取駐留;

· 發(fā)起DDOS和洪泛攻擊;

· 打開客戶端的反向shell;

· 通過名字或者id kill進程。

完整技術(shù)分析報告參見:https://research.checkpoint.com/2021/freakout-leveraging-newest-vulnerabilities-for-creating-a-botnet/

本文翻譯自:https://securityaffairs.co/wordpress/113606/cyber-crime/freakout-botnet.html如若轉(zhuǎn)載,請注明原文地址

 

責任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-01-20 23:48:57

FreakOut僵尸網(wǎng)絡(luò)漏洞

2017-02-09 13:23:46

2009-08-13 21:51:18

2015-07-06 10:06:57

網(wǎng)絡(luò)分析高級運營分析

2009-11-17 18:55:44

2009-11-17 17:26:03

2009-12-31 10:36:48

網(wǎng)絡(luò)分析高彥剛

2016-10-15 00:03:59

社交網(wǎng)絡(luò)分析SNA

2013-08-26 10:10:23

2013-04-09 09:51:25

科來網(wǎng)絡(luò)分析

2017-05-03 08:59:07

網(wǎng)絡(luò)分析數(shù)據(jù)

2009-11-18 16:44:58

2015-12-11 10:09:38

2018-12-17 13:45:19

2011-04-11 13:58:09

TCP

2010-08-26 11:31:24

網(wǎng)絡(luò)分析模塊NAM

2010-04-02 22:19:40

網(wǎng)絡(luò)分析產(chǎn)品安全防御科來軟件

2009-11-18 16:37:20

2021-02-23 10:05:39

Linux網(wǎng)絡(luò)分析tcpdump

2021-02-26 05:38:39

Linux網(wǎng)絡(luò)Tcpdump
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲一区中文字幕在线观看 | 久久精品亚洲精品国产欧美 | 免费一区二区三区 | 国产中文视频 | 成人二区 | 97在线播放 | 亚洲国产精品视频 | 福利视频一区 | 欧美精品一区二区三区在线 | 精品国产伦一区二区三区观看方式 | 亚洲影视在线 | 97伦理电影 | a级在线免费视频 | 日本一本视频 | 亚洲成人一区二区在线 | 精品无码久久久久国产 | 久久精品亚洲成在人线av网址 | 久久国产精品视频 | av片毛片| 久久久久久成人网 | 久久久久久一区 | 伊人精品国产 | 久久精品一区二 | 国产在线精品一区二区 | 一区二区不卡 | 亚洲精品在线免费 | 亚洲社区在线 | 久久99久久98精品免观看软件 | 黄色毛片在线播放 | 成人在线不卡 | 亚洲欧美一区二区三区国产精品 | 粉嫩粉嫩芽的虎白女18在线视频 | 中文字幕不卡视频在线观看 | 国产粉嫩尤物极品99综合精品 | 亚洲日韩中文字幕一区 | 国产精品久久久久久婷婷天堂 | 野狼在线社区2017入口 | 成人午夜影院 | 一级欧美黄色片 | 狠狠久久综合 | 99热精品在线 |