成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型Enemybot DDoS僵尸網絡借用Mirai和Gafgyt攻擊代碼

安全
一項對惡意軟件樣本的分析表明,Enemybot僵尸網絡主要攻擊Seowon Intech、D-Link和iRZ路由器,通過感染設備增加自身的數量。

近日,有研究顯示,一個從事加密挖礦攻擊和分布式拒絕服務(DDoS)攻擊的威脅組織或與一個名為Enemybot的新型僵尸網絡或有關,該僵尸網絡自上個月以來就一直被觀察到有奴役路由器和物聯網設備的行為。

Fortinet FortiGuard全球威脅研究與響應實驗室在本周發布的一份報告中對Enemybot進行了描述:“該僵尸網絡主要源自Gafgyt源代碼,進一步觀察后可以發現,它同時借用了Mirai原源代碼中的幾個模塊。”

研究者們普遍認為,該僵尸網絡出自一個名為 Keksec(又名 Kek Security、Necro 或者FreakOut)的攻擊團伙之手。其實這此之前,該團伙就已被指控與多個僵尸網絡有關聯,例如 Simps、Ryuk(注意請不要與同名的勒索軟件混淆)和 Samael。不僅如此,這個團伙還被爆出曾有為了挖掘加密貨幣而對云基礎設施攻擊和DDoS操作的歷史。

一項對惡意軟件樣本的分析表明,Enemybot僵尸網絡主要攻擊Seowon Intech、D-Link和iRZ路由器,通過感染設備增加自身的數量。該分析重點突出了Enemybot的混淆嘗試,發現它會阻礙分析進程并連接到托管在Tor匿名網絡中的遠程服務器獲取攻擊命令。

Enemybot同其他僵尸網絡一樣,是結合并修改Mirai和Gafgyt源代碼的產物,其最新版本使用Mirai的scanner和bot killer模塊進行掃描,隨后會終止相同設備上競爭進程的運行。

以下是一些Enemybot僵尸網絡用以感染設備的一些n-day漏洞的信息:

  • CVE-2020-17456 (CVSS評分9.8)- Seowon Intech SLC-130和SLR-120S設備中的遠程代碼執行漏洞。
  • CVE-2018-10823 (CVSS得分:8.8)- D-Link路由器中的任意代碼執行漏洞。
  • CVE-2022-27226 (CVSS得分:8.8)-影響iRZ移動路由器的跨站點請求偽造問題導致遠程代碼執行。

Fortinet FortiGuard實驗室在報告中特別指出了Enemybot與Gafgyt_tor的重疊之處,并暗示“Enemybot很可能就是Gafgyt_tor的更新版本和‘重新命名’變體。”

有意思的是,幾乎是在Fortinet FortiGuard實驗室披露Enemybot僵尸網絡的同時,奇虎360網絡安全研究實驗室(360 Netlab)的研究人員詳細介紹了一個名為Fodcha的DDoS僵尸網絡。2022年3月29日至4月10日期間,每日報告的活躍僵尸程序 (IP)都超過1萬,累計感染總量則超過6.2萬。

通過觀察,奇虎360實驗室的研究人員發現,Fodcha 主要通過Android、GitLab (CVE-2021-22205)、Realtek Jungle SDK (CVE-2021-35394)、數字視頻錄像機MVPower、LILIN以及TOTOLINK和ZHONE的路由器中的已知漏洞進行擴散傳播。

參考來源:https://thehackernews.com/2022/04/new-enemybot-ddos-botnet-borrows.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2017-03-23 13:44:39

2010-08-31 13:05:25

2021-11-22 11:11:39

僵尸網絡DDoS攻擊黑客

2018-10-31 10:53:51

Hadoop服務器DDoS攻擊

2024-10-08 20:56:32

2014-11-26 16:50:37

2023-02-17 18:29:09

2021-07-08 15:48:51

僵尸網絡IoTDDoS攻擊

2021-09-16 08:20:29

僵尸網絡DDoS攻擊網絡攻擊

2010-01-18 16:26:15

2023-11-24 12:19:41

2020-08-26 09:49:20

物聯網安全僵尸網絡物聯網

2016-11-13 19:56:57

2023-05-26 20:05:55

2009-10-19 13:57:39

2021-02-19 09:23:37

僵尸網絡DDoS攻擊安卓設備

2016-10-24 08:51:44

2025-01-21 11:59:46

2010-09-07 14:49:36

2021-07-26 13:30:39

物聯網惡意軟件攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 青青久草 | 久久一区二区av | 国产精品自拍一区 | 男女网站免费 | 国外成人在线视频 | 一区二区三区四区毛片 | 欧美在线日韩 | 日韩免费视频 | 国产精品日韩一区二区 | 一区二区三区在线播放视频 | 日韩中文字幕在线观看 | 二区不卡| 亚洲免费婷婷 | 天堂资源最新在线 | 国产精品国产三级国产aⅴ原创 | 精品国产综合 | av久久 | av电影一区二区 | 日本精品在线一区 | 日韩中文字幕 | 日本中文在线 | 亚洲精品在线视频 | 另类二区 | 国产成人精品一区二区三区在线观看 | 91高清在线观看 | 在线免费观看视频黄 | 精品久久久久久久久久久 | 国产69精品久久99不卡免费版 | 日日骚av | 欧美精品中文 | 国产福利91精品一区二区三区 | 亚洲一区影院 | 丁香婷婷久久久综合精品国产 | 国产精品亚洲一区 | 别c我啊嗯国产av一毛片 | 夜夜摸夜夜操 | 麻豆国产一区二区三区四区 | 啪啪免费网 | 亚洲色图插插插 | 日韩精品一区二区三区中文在线 | 欧美成人精品在线观看 |