成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Black Lotus警告異常復雜的ZuoRAT惡意軟件已盯上大量路由器

安全 漏洞
Lumen Technologies 旗下 Black Lotus 實驗室的研究人員指出,其已確認至少 80 款被隱形惡意軟件感染的目標,且涉及思科、Netgear、華碩和 GrayTek 等品牌的路由器型號。

日前有報道稱:一個技術異常先進的黑客組織,花了將近兩年時間用惡意軟件感染北美和歐洲的各種路由器,進而完全控制了 Windows、macOS 和 Linux 聯網設備的運行。Lumen Technologies 旗下 Black Lotus 實驗室的研究人員指出,其已確認至少 80 款被隱形惡意軟件感染的目標,且涉及思科、Netgear、華碩和 GrayTek 等品牌的路由器型號。

1.webp

圖 1 - ZuoRAT 活動概述(來自:Black Lotus Labs)

安全研究人員指出,針對路由器的 ZuoRAT 攻擊的幕后操盤手,或有著深厚且復雜的背景。作為更廣泛的黑客活動的一部分,這款遠程訪問木馬的活動,至少可追溯到 2020 年 4 季度。

看到專為 MIPS 架構編寫的定制惡意軟件,這項發現為無數小型和家庭辦公室(SOHO)路由器用戶敲響了安全的警鐘。

盡管很少被報道,但通過路由器來隱匿意圖,惡意軟件不僅能夠枚舉連接到受感染路由器的所有設備,還可以收集其收發的 DNS 查詢與網絡流量。

同時涉及 DNS 和 HTTP 劫持的中間人攻擊也相當罕見,這進一步表明 ZuoRAT 背后有著相當高水準的復雜威脅參與者的身影。

Black Lotus 至少在這輪惡意軟件活動期間揪出了四個可疑的對象,且其中有三個都看得出是從頭精心編制的。

首先是基于 MIPS 的 ZuoRAT,它與 Mirai 物聯網惡意軟件極其相似,曾涉及破紀錄的分布式拒絕服務(DDoS)攻擊,但它通常是利用未及時修補的 SOHO 設備漏洞來部署的。

安裝后,ZuoRAT 會枚舉連接到受感染路由器的設備。接著威脅參與者可利用 DNS / HTTP 劫持,引導聯網設備安裝其它特別定制的惡意軟件 —— 包括 CBeacon 和 GoBeacon 。

前者采用 C++ 編程語言,主要針對 Windows 平臺。后者使用 Go 語言編寫,主要針對 Linux / macOS 設備。

5.png

圖 5 - 惡意軟件附帶的三無證書

ZuoRAT 還可借助泛濫的 Cobalt Strike 黑客工具來感染聯網設備,且遠程的命令與控制基礎設施也被可疑搞得相當復雜,以掩蓋其真實目的。

6.png

圖 6 - CBeacon 在實驗室環境中生成的流量截圖

期間 Black Lotus 安全研究人員留意到了來自 23 個 IP 地址的路由器和 C&C 服務器建立了持久連接,意味著攻擊者正在執行初步調查以確定目標是否有深入攻擊的價值。

7.png

圖 7 - Go 代理的網絡流量截圖

慶幸的是,與大多數路由器惡意軟件一樣,ZuoRAT 無法在設備重啟后留存(由存儲在臨時目錄中的文件組成)。此外只需重置受感染的設備,即可移除最初的 ZuoRAT 漏洞利用。

6-2.png

CBeacon 包含的八個預構建函數的功能調用

即便如此,我們還是推薦大家及時檢查長期聯網設備的固件更新。否則一旦被感染其它惡意軟件,終端設備用戶還是很難對其展開徹底的消殺。

9.png

圖 8 - 在 CBeacon / GoBeacon 上運行的 C2.Heartbeat 比較

有關這輪惡意軟件活動的更多細節,還請移步至 Black Lotus Labs 的 GitHub 主頁查看。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2022-03-18 13:15:30

惡意軟件網絡攻擊

2014-09-05 11:10:25

2025-01-06 13:03:11

2020-03-31 10:49:00

黑客Zoom惡意軟件

2022-09-07 11:51:04

惡意軟件漏洞網絡攻擊

2009-12-03 18:38:55

軟件路由器硬件路由器

2011-05-17 13:31:31

出口路由器路由

2011-04-08 17:53:33

OSPF

2022-06-13 11:57:03

移動攻擊勒索軟件惡意軟件

2009-12-18 11:02:14

2021-10-31 14:54:13

惡意軟件PixStealer黑客

2025-01-13 12:37:36

2024-06-24 13:39:48

2023-10-11 11:42:27

2009-12-03 17:10:47

2011-03-30 16:35:34

POS接口路由器

2011-08-29 13:04:09

路由器設置路由器連接路由器

2013-05-30 09:33:24

2009-04-25 22:09:19

2013-05-30 09:37:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产激情视频 | 中文字幕一区二区三区四区五区 | 黄色网页在线 | 久久黄视频 | 色五月激情五月 | 免费观看羞羞视频网站 | 久久极品| 国产精品久久久久久影院8一贰佰 | 一区二区中文字幕 | 精品在线一区 | 国产成人精品一区二区三区四区 | 久久精品网 | 欧洲一区二区视频 | 欧美成人aaa级毛片在线视频 | 国产无人区一区二区三区 | 最新一级毛片 | 五月激情综合网 | 日韩免费高清视频 | 国产精品伦一区二区三级视频 | 国产一区二区久久 | 精品一区二区在线观看 | 久久国| 久久久久久久久综合 | 久久精品久久久久久 | 日本一区二区三区在线观看 | 欧美一区二区三区在线 | av一区在线观看 | 久久久久国产精品 | 在线观看免费av网 | 成人精品免费视频 | 热99在线| 天天草天天 | 祝你幸福电影在线观看 | 国产精品久久久久久中文字 | 中文字幕在线电影观看 | 在线观看精品视频网站 | 日韩在线视频一区 | 天天人人精品 | 伊人久麻豆社区 | 欧美 日韩 亚洲91麻豆精品 | 国产综合av|