成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型Linux僵尸網絡RapperBot暴力破解SSH服務器

安全 網站安全
近日,FortiGuard實驗室的研究人員發(fā)現了一種新型物聯網(IoT)僵尸網絡“RapperBot”,自2022年6月中旬以來就一直處于活動狀態(tài)。

近日,FortiGuard實驗室的研究人員發(fā)現了一種新型物聯網(IoT)僵尸網絡“RapperBot”,自2022年6月中旬以來就一直處于活動狀態(tài)。

該僵尸程序從原始Mirai僵尸網絡中借用了大部分代碼,但與其他IoT惡意軟件家族不同,它實現了一種內置功能來暴力破解憑據并獲得對SSH服務器(而非在Mirai中實現的Telnet)的訪問權限。

專家們還注意到,最新的樣本包括保持持久性的代碼,這在其他Mirai變體中很少實現。

RapperBot具有有限的DDoS功能,它旨在針對ARM、MIPS、SPARC和x86架構。

根據FortiGuard實驗室發(fā)布的分析結果指出,

“與大多數Mirai變體(使用默認或弱密碼暴力破解Telnet服務器)不同,RapperBot專門掃描并嘗試暴力破解配置為‘接受密碼身份驗證’的SSH服務器。其大部分惡意軟件代碼包含一個SSH 2.0客戶端的實現,可以連接和暴力破解任何支持Diffie-Hellmann密鑰交換的768位或2048位密鑰以及使用AES128-CTR數據加密的SSH服務器。RapperBot暴力破解實現的一個顯著特征是在SSH協議交換階段使用‘SSH-2.0-HELLOWORLD’向目標SSH服務器標識自己?!?/p>

1659694135_62ecec3763dd918ff7713.png!small

該惡意軟件的早期樣本將暴力破解憑據列表硬編碼到二進制文件中,但從7月開始,新的樣本開始從C2服務器檢索該列表。

自7月中旬以來,RapperBot開始使用自我傳播方式來維持對暴力破解SSH服務器的遠程訪問。該僵尸網絡運行一個shell命令,將遠程受害者的“ ~/.ssh/authorized_keys”替換為包含威脅參與者SSH公鑰的命令。

一旦將公鑰存儲在 ~/.ssh/authorized_keys中,任何擁有相應私鑰的人都可以在不提供密碼的情況下驗證SSH服務器。

RapperBot還能通過在執(zhí)行時將上述相同的SSH密鑰附加到受感染設備的本地“~/.ssh/authorized_keys”上,來保持其在任何設備上的立足點。這允許該惡意軟件通過SSH保持對這些受感染設備的訪問權限,即便是設備重啟或從設備中刪除RapperBot也無濟于事。

該報告補充道,

“在最新的RapperBot樣本中,該惡意軟件還開始通過直接寫入‘/etc/passwd’和‘/etc/shadow/’將root用戶‘suhelper’添加到受感染的設備,進一步允許攻擊者完全控制設備。同時,它還通過寫入腳本‘/etc/cron.hourly/0’每小時添加一次root用戶帳戶,以防其他用戶(或僵尸網絡)試圖從受害者系統中刪除他們的帳戶?!?/p>

該僵尸網絡的早期版本具有純文本字符串,但隨后的版本通過將字符串構建在堆棧上,為字符串添加了額外的混淆,以逃避檢測。

數據顯示,自6月中旬以來,該僵尸網絡使用全球3,500多個唯一IP掃描并嘗試使用SSH-2.0-HELLOWORLD客戶端標識字符串暴力破解Linux SSH服務器。其中,大多數IP來自美國、臺灣和韓國。

最后,研究人員稱,RapperBot的目標仍不明朗。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2022-08-06 13:04:27

LinuxSHH

2023-12-21 23:14:07

2018-04-09 10:24:31

2015-03-17 09:50:00

2011-07-04 09:09:19

2011-04-02 09:34:38

2017-03-01 11:52:30

2011-09-08 14:25:31

2012-11-29 14:44:07

2025-05-29 09:29:32

2019-02-25 18:03:15

2009-05-20 11:30:21

2023-09-11 07:17:30

2024-01-29 00:10:00

2009-08-10 15:47:20

2010-08-18 10:17:12

2020-08-26 10:00:45

僵尸網絡SSH服務器P2P

2013-08-19 15:14:02

2013-05-14 10:12:13

2011-11-29 10:03:24

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产伦一区二区三区观看体验 | 日韩在线免费视频 | 亚洲电影一区二区三区 | 亚洲一区二区三区在线播放 | 久久久久亚洲国产| 天天av天天好逼 | 国产欧美一区二区三区在线看蜜臀 | 精品一区国产 | 亚洲国产精品91 | 伊人伊人| 久久久男人的天堂 | 国产99久久精品一区二区300 | 中文字幕日韩欧美一区二区三区 | 黄色大片网 | 久久精品女人天堂av | 久久久久亚洲 | 免费的av网站 | 国产免费一区二区 | 国产欧美日韩一区 | 一区天堂| 福利av在线 | 国产精品极品美女在线观看免费 | 亚洲 成人 在线 | 中文久久 | 天堂精品 | 国产区在线观看 | 日本精品视频一区二区 | 成人精品国产一区二区4080 | 麻豆久久久久久久久久 | 欧美日韩精品亚洲 | 性做久久久久久免费观看欧美 | 成人性视频免费网站 | 亚洲九九 | 欧美精品一区二区三区一线天视频 | 艹逼网| 天天操操 | 亚洲精品一区二区冲田杏梨 | 国产精品视频偷伦精品视频 | 四虎永久影院 | 亚洲视频一区在线观看 | 色香婷婷 |