成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

速查,新型僵尸網絡BotenaGo瞄準了數百萬設備

安全
截止到目前,安全研究人員已經發現BotenaGo獲取了各種路由器、調制解調器和 NAS設備上的33個漏洞。

國外安全研究人員發現,近期一款新型的新型惡意僵尸網絡BotenaGo已經瞄準了數百萬路由器和物聯網設備,并且已經在開始感染,企業安全人員應高度重視。

截止到目前,安全研究人員已經發現BotenaGo獲取了各種路由器、調制解調器和 NAS設備上的33個漏洞,這也是它能夠快速擴散的原因。

以下是部分存在漏洞的設備,AT&T安全研究人員建議企業和用戶立即進行更新:

  • CVE-2015-2051、CVE-2020-9377、CVE-2016-11021:D-Link 路由器
  • CVE-2016-1555、CVE-2017-6077、CVE-2016-6277、CVE-2017-6334:Netgear 設備
  • CVE-2019-19824:基于 Realtek SDK 的路由器
  • CVE-2017-18368、CVE-2020-9054:Zyxel 路由器和 NAS 設備
  • CVE-2020-10987:騰達產品
  • CVE-2014-2321:中興通訊調制解調器
  • CVE-2020-8958:廣州 1GE ONU

AT&T安全研究人員在研究、分析了該僵尸網絡后表示,它的目標就是存在漏洞的那些設備,初步估計至少有數百萬。

之所以這么說,是因為安全人員在搜索關鍵詞“Boa”時,發現這個已經停用了的,嵌入式應用的開源web服務器,在Shodan上依舊有接近200萬的設備正在使用。毫無疑問,這些設備都存在漏洞,很有可能遭受BotenaGo的攻擊。

Shodan 搜索在 Boa 上返回了 200 萬條結果

另一個值得注意的情況是CVE-2020-10173漏洞,這是已經發現了的,Comtrend VR-3033 網關設備中的一個命令注入缺陷,但是依舊還有250,000臺路由器正在使用。惡意軟件會實時關注兩個端口(31412 和 19412),并向其發送IP地址,而一旦收到IP地址,BotenaGo會利用該IP地址上的漏洞獲得訪問權限。

BotenaGo使用Golang語言

研究中,安全人員發現BotenaGo的編程語言是當下十分流行的Golang (Go),這將大大提升BotenaGo的隱蔽性。

以 BotenaGo 為例,VirusTotal 上的 62 個 AV漏掃工具只有 6 個將樣本標記為惡意,有些將其識別為 Mirai,其余都沒有識別出來,其中很大的原因就是因為使用了Golang語言。

事實上,Golang已經逐漸成為當下編程的主流語言,是騰訊最喜歡用的第二大編程語言,并且還在上升;字節跳動更是直接以Golang語言為主,55%以上的產品和服務是使用Golang語言進行編程。

Golang語言源于谷歌的內部項目,由三位名聲赫赫的資深開發者創造:其中羅伯特·格瑞史莫是谷歌V8引擎的負責人;羅勃·派克和肯·湯普遜共同開發了Unix 環境并共同創建了Limbo編程語言。

如今,Golang語言已經有超越Python的趨勢,不僅越來越的程序員使用它,就連很多黑灰產也開始用它編程。

但對于安全廠商和人員來說,這是一個新的挑戰:針對這些新型的惡意軟件和僵尸網絡,是否已經及時對安全產品進行更新、迭代,或者是開發針對性的安全產品,進一步強化安全能力。

參考來源:

https://www.bleepingcomputer.com/news/security/botenago-botnet-targets-millions-of-iot-devices-with-33-exploits/


責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2015-08-07 17:36:37

2025-06-03 17:39:24

僵尸網絡網絡安全惡意軟件

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2021-04-14 10:53:33

DNS漏洞物聯網設備

2025-05-29 09:29:32

2022-05-05 14:01:02

DNS高危漏洞uClibc

2012-12-21 15:17:50

Android

2020-12-11 05:51:58

漏洞網絡攻擊網絡安全

2021-05-18 07:13:18

WiFi漏洞攻擊

2022-01-12 12:33:15

漏洞網絡安全網絡攻擊

2024-01-08 10:44:46

5G物聯網

2022-05-10 09:38:46

加密貨幣詐騙網絡安全

2020-04-30 14:25:13

代碼項目JS

2009-03-25 09:07:25

微軟Windows 7操作系統

2021-12-10 11:47:47

WiFi漏洞路由器

2009-01-08 09:49:00

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2022-08-08 11:52:13

云平臺云架構

2018-08-13 20:58:52

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区高清在线 | 精品国产乱码久久久久久牛牛 | 伊人久操| 欧美日韩一 | 久久久久久国产精品免费免费 | 野狼在线社区2017入口 | 国产精品久久久久久中文字 | 日韩久久久一区二区 | 日韩成人精品一区二区三区 | 成人免费在线观看视频 | 国产精品不卡视频 | 日韩欧美在线观看 | 国产精品视频yy9299一区 | 国产欧美日韩精品一区 | 噜久寡妇噜噜久久寡妇 | 中文字幕在线视频免费视频 | 中文字字幕一区二区三区四区五区 | 国产日韩欧美综合 | www四虎影视 | 九九热精品视频在线观看 | 日本三级播放 | 在线观看国产91 | 国产精品一区二区三区在线 | 91看片视频 | www.五月天婷婷 | 欧美2区 | 亚洲一二三视频 | 天堂中文资源在线 | 久久久久久久久久一区二区 | 自拍偷拍第一页 | 91视频.com| 亚洲国产视频一区 | 亚洲视频免费在线观看 | 久草视频2 | 国产永久免费 | 午夜视频免费在线观看 | 国产一区二区欧美 | 99国内精品久久久久久久 | 亚洲大片在线观看 | 日日日日日日bbbbb视频 | 国产精品一区在线 |