成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型 PumaBot 僵尸網絡瞄準 Linux 物聯網設備竊取 SSH 憑證并挖礦

安全
該僵尸網絡展現了基于Go語言的持久化SSH威脅,通過自動化攻擊、憑證暴力破解和濫用Linux原生工具實現系統控制。

基于嵌入式Linux的物聯網(IoT)設備正成為新型僵尸網絡PumaBot的攻擊目標。

基于Go語言的SSH暴力破解攻擊

該僵尸網絡采用Go語言編寫,專門針對SSH服務實施暴力破解攻擊以擴大規模,并向受感染主機投遞其他惡意軟件。網絡安全公司Darktrace向The Hacker News提供的分析報告指出:"該惡意軟件并非直接掃描互聯網,而是從命令控制(C2)服務器獲取目標列表后嘗試暴力破解SSH憑證。成功入侵后,它會接收遠程指令并通過系統服務文件建立持久化駐留。"

該僵尸網絡通過針對開放SSH端口的IP地址列表實施暴力破解獲取初始訪問權限,目標IP列表從外部服務器"ssh.ddos-cc[.]org"獲取。在進行暴力破解時,惡意程序會執行多項檢查以確認目標系統是否適用且非蜜罐環境,還會檢測字符串"Pumatronix"(某監控攝像頭制造商名稱)的存在,表明攻擊者可能專門針對或排除此類設備。

多重持久化與加密貨幣挖礦

入侵成功后,惡意軟件首先收集系統基礎信息回傳至C2服務器,隨后建立持久化機制并執行服務器下發的指令。Darktrace研究人員發現:"該惡意軟件將自身寫入/lib/redis目錄,偽裝成合法的Redis系統文件。隨后在/etc/systemd/system目錄創建名為redis.service或mysqI.service(注意mysql的拼寫中被替換為大寫字母I)的systemd持久化服務。"這種設計使惡意程序看似合法文件且能抵御系統重啟。

僵尸網絡執行的指令中包含"xmrig"和"networkxm"命令,表明攻擊者利用被控設備進行非法加密貨幣挖礦。值得注意的是,這些命令未指定完整路徑,暗示相關負載可能通過下載或解壓方式部署在受感染主機的其他位置。

模塊化攻擊組件分析

Darktrace在溯源分析中發現該行動還部署了以下關聯組件:

  • ddaemon:基于Go的后門程序,負責下載networkxm二進制文件至"/usr/src/bao/networkxm"并執行installx.sh腳本
  • networkxm:SSH暴力破解工具,其功能與僵尸網絡初始階段類似,從C2服務器獲取密碼列表嘗試連接目標IP
  • installx.sh:從"1.lusyn[.]xyz"下載jc.sh腳本,賦予全權限執行后清除bash歷史記錄
  • jc.sh:用于下載惡意pam_unix.so文件替換系統正版文件,同時從同一服務器獲取并執行名為"1"的二進制程序
  • pam_unix.so:充當rootkit竊取憑證,會截獲成功登錄信息寫入"/usr/bin/con.txt"
  • 1:監控"/usr/bin/"目錄下con.txt文件的寫入操作,將其內容外傳到C2服務器

防御建議

鑒于該僵尸網絡具備SSH暴力破解的蠕蟲式傳播能力,建議用戶采取以下防護措施:

  • 監控異常SSH登錄活動(特別是失敗嘗試)
  • 定期審計systemd服務
  • 檢查authorized_keys文件是否存在未知SSH密鑰
  • 配置嚴格防火墻規則減少暴露面
  • 過濾含有非常規HTTP頭部(如X-API-KEY: jieruidashabi)的請求

Darktrace總結稱:"該僵尸網絡展現了基于Go語言的持久化SSH威脅,通過自動化攻擊、憑證暴力破解和濫用Linux原生工具實現系統控制。其通過偽裝合法二進制文件(如Redis)、濫用systemd實現持久化、嵌入指紋識別邏輯規避蜜罐檢測等手法,充分體現出規避防御的明確意圖。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-06-03 17:39:24

僵尸網絡網絡安全惡意軟件

2021-01-04 13:23:56

僵尸網絡加密貨幣漏洞

2021-11-12 16:16:57

僵尸網絡BotenaGo設備

2018-12-17 13:45:19

2020-06-19 16:02:03

物聯網僵尸網絡DDoS攻擊

2020-08-26 09:49:20

物聯網安全僵尸網絡物聯網

2012-12-21 15:17:50

Android

2020-08-26 10:43:24

加密貨幣攻擊蠕蟲

2022-08-10 08:43:46

僵尸網絡DDoS功能SSH服務器

2013-12-02 10:03:47

Linux蠕蟲病毒物聯網

2022-10-27 10:39:23

2015-09-01 09:39:54

物聯網網關

2021-12-30 10:28:54

僵尸網絡

2025-06-23 09:58:52

2024-08-12 15:28:40

2025-03-19 06:00:00

2010-08-31 13:05:25

2022-08-17 09:33:54

物聯網安全僵尸網絡

2022-06-05 14:05:56

Fronton僵尸網絡DDOS攻擊

2012-12-06 11:44:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一区在线 | 国产精品一区在线观看你懂的 | 亚洲高清在线 | 天堂资源最新在线 | 精品99在线 | 亚洲成人精品国产 | 日韩欧美一级精品久久 | 在线观看亚洲专区 | 欧美一区视频 | 91原创视频 | 日韩在线免费视频 | 91伊人| 在线中文字幕第一页 | 婷婷一级片 | 成人网视频 | 日本免费黄色一级片 | 欧美激情99| 亚洲毛片在线 | 久久久亚洲 | 精品久久久久久亚洲综合网 | 欧美一区二区三区视频在线观看 | 日韩蜜桃视频 | 黑人性hd | 日韩a在线 | 日韩精品免费视频 | 在线观看国产视频 | www.yw193.com| 天天干 夜夜操 | 国产xxx在线观看 | 毛片久久久 | 精品久久久久香蕉网 | 久久不射电影网 | 国产精品永久久久久久久www | 中文字幕亚洲一区 | 成人高清在线视频 | 国产精品福利在线 | 欧美成人精品一区二区男人看 | 国产视频第一页 | 一色一黄视频 | 亚洲精品日韩视频 | 久久99蜜桃综合影院免费观看 |