成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型僵尸網(wǎng)絡(luò)EwDoor來(lái)襲,AT&T客戶5700臺(tái)設(shè)備受感染

安全
基于被攻擊設(shè)備與電話通信相關(guān),研究人員推測(cè)EwDoor主要目的是 DDoS 攻擊,以及收集通話記錄等敏感信息。

[[437908]]

近期,奇虎360 Netlab研究人員發(fā)現(xiàn)一個(gè)新的僵尸網(wǎng)絡(luò)—— EwDoor,該僵尸網(wǎng)絡(luò)利用四年前的一個(gè)嚴(yán)重漏洞(編號(hào)CVE-2017-6079),針對(duì)未打補(bǔ)丁的AT&T客戶發(fā)起猛烈攻擊,僅三個(gè)小時(shí),就導(dǎo)致將近6000臺(tái)設(shè)備受損。

“2021年10月27日,我們的 Botmon 系統(tǒng)發(fā)現(xiàn)攻擊者通過(guò) CVE-2017-6079 攻擊 Edgewater Networks 的設(shè)備,在其有效載荷中使用相對(duì)獨(dú)特的掛載文件系統(tǒng)命令,這引起了我們的注意,經(jīng)過(guò)分析,我們確認(rèn)這是一個(gè)全新的僵尸網(wǎng)絡(luò),基于它針對(duì) Edgewater 生產(chǎn)商及其后門功能,我們將其命名為 EwDoor。” 奇虎360發(fā)布報(bào)告分析。

EdgeMarc 設(shè)備支持高容量 VoIP 和數(shù)據(jù)環(huán)境,彌補(bǔ)了運(yùn)營(yíng)服務(wù)提供商在企業(yè)網(wǎng)絡(luò)服務(wù)上的缺陷。但同時(shí),這也要求設(shè)備需公開暴露在 Internet 上,無(wú)可避免地增加了其受遠(yuǎn)程攻擊的風(fēng)險(xiǎn)。

三小時(shí)內(nèi)發(fā)現(xiàn)近6000臺(tái)受損設(shè)備

研究人員通過(guò)注冊(cè)其備份命令和控制 (C2) 域,監(jiān)控從受感染設(shè)備發(fā)出的請(qǐng)求,以確定僵尸網(wǎng)絡(luò)的規(guī)模。不幸的是,在遇到主 C2 網(wǎng)絡(luò)故障后,EwDoor 重新配置了其通信模型。

在短短三小時(shí)內(nèi),研究人員發(fā)現(xiàn)受感染的系統(tǒng)是 AT&T 使用的EdgeMarc Enterprise Session Border Controller。并且專家已經(jīng)確定了位于美國(guó)的5700臺(tái)受感染設(shè)備(IP)。

“通過(guò)回查這些設(shè)備使用的 SSl 證書,我們發(fā)現(xiàn)大約有 10 萬(wàn)個(gè) IP 使用相同的 SSl 證書。我們不確定與這些 IP 對(duì)應(yīng)的設(shè)備有多少可能被感染,但我們可以推測(cè),由于它們屬于同一類設(shè)備,因此可能的影響是真實(shí)的。”

EwDoor主要目的是 DDoS 攻擊

研究發(fā)現(xiàn),EwDoor已經(jīng)經(jīng)歷了3個(gè)版本的更新,其主要功能可以概括為DDoS攻擊和Backdoor兩大類。基于被攻擊設(shè)備與電話通信相關(guān),研究人員推測(cè)EwDoor主要目的是 DDoS 攻擊,以及收集通話記錄等敏感信息。

EwDoor支持六大功能(基本邏輯如下所示):

  • 自我更新
  • 端口掃描
  • 文件管理
  • DDoS 攻擊
  • 反殼
  • 執(zhí)行任意命令

EwDoor 僵尸網(wǎng)絡(luò) (360 Netlab)

為了躲避安全專家的分析,EwDoor竟采取了一系列保護(hù)措施,例如使用TLS協(xié)議防止通信被攔截,敏感資源加密等。“修改ELF中的'ABIFLAGS'PHT以對(duì)抗qemu-user和一些高內(nèi)核版本的linux沙箱。這是一個(gè)比較少見的對(duì)策,說(shuō)明EwDoor的作者對(duì)Linux內(nèi)核、QEMU、Edgewater設(shè)備非常熟悉。”研究報(bào)告提到。

專家還在報(bào)告中提供了有關(guān) EwDoor 僵尸網(wǎng)絡(luò)的其他技術(shù)細(xì)節(jié),并分享了針對(duì)此威脅的入侵指標(biāo) (IOC)。

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2012-12-21 15:17:50

Android

2021-01-20 23:48:57

FreakOut僵尸網(wǎng)絡(luò)漏洞

2021-10-13 14:38:06

僵尸網(wǎng)絡(luò)漏洞黑客

2022-03-13 09:02:26

僵尸網(wǎng)絡(luò)Emotet

2023-02-22 14:11:11

2020-06-19 16:02:03

物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)DDoS攻擊

2012-12-06 11:44:22

2010-08-31 13:05:25

2022-12-19 15:04:21

2021-11-12 16:16:57

僵尸網(wǎng)絡(luò)BotenaGo設(shè)備

2011-04-14 10:25:01

2012-07-26 09:48:46

2023-02-17 18:29:09

2011-07-25 17:16:05

2025-06-03 17:39:24

僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)安全惡意軟件

2010-08-31 12:45:36

2025-03-11 07:10:00

惡意軟件網(wǎng)絡(luò)攻擊黑客

2020-04-02 14:04:45

僵尸網(wǎng)絡(luò)惡意軟件網(wǎng)絡(luò)攻擊

2024-05-15 15:16:56

2025-05-29 09:29:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本久久精品视频 | 欧美日韩最新 | 孰女乱色一区二区三区 | 欧美日日 | 欧美久久国产精品 | 中文字幕11页 | 免费一区 | 狠狠操天天干 | 欧美日韩1区2区 | 日本三级全黄三级三级三级口周 | 中文字幕亚洲在线 | 91久久爽久久爽爽久久片 | 中文字幕成人网 | 九九九久久国产免费 | 国产精品一区久久久久 | 国产精品美女久久久 | 欧美日韩国产在线观看 | 精品国产乱码久久久久久牛牛 | 成人国产精品久久 | 婷婷久久久久 | 天堂一区二区三区四区 | 免费小视频在线观看 | 久久com | 国产精品久久久久久久久久了 | 欧美二区乱c黑人 | 日韩精品免费在线观看 | 国产乱码精品一区二区三区五月婷 | 在线观看免费毛片 | 一级片免费视频 | 美日韩视频 | 国产成人精品一区二区在线 | 国产精品久久久久久久久久了 | 精品国产一区二区在线 | 一区二区三 | 国产高清一区二区三区 | 亚洲免费视频网址 | 一区二区三区亚洲精品国 | 懂色tv | 免费观看日韩精品 | 九色综合网 | 国产黄色大片在线免费观看 |