精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

曼迪安特警告:思科商業(yè)路由固件被感染

責(zé)任編輯:editor006

作者:Recco

2015-09-17 15:11:06

摘自:安全牛

路由器正常固件被惡意代碼感染了的固件代替已不再是理論上的概念,曼迪安特(Mandiant)的研究人員檢測到了真實世界的攻擊,他們在四個國家發(fā)現(xiàn)了被植入惡意固件的商業(yè)路由器。

路由器正常固件被惡意代碼感染了的固件代替已不再是理論上的概念,曼迪安特(Mandiant)的研究人員檢測到了真實世界的攻擊,他們在四個國家發(fā)現(xiàn)了被植入惡意固件的商業(yè)路由器。

這個惡意固件被命名為“SYNful Knock”,可提供高級別的后門訪問權(quán)限。與普通路由器感染的惡意軟件不同,即使路由器重啟也無法令后門消失。SYNful Knock 是IOS操作系統(tǒng)的修改版,運行在思科制造的專業(yè)路由和網(wǎng)關(guān)上。目前發(fā)現(xiàn)受到影響的設(shè)備為Cisco 1841/8211/3825,這三種路由器在企業(yè)分支機構(gòu)或網(wǎng)絡(luò)服務(wù)管理提供商中廣泛使用。

曼迪安特分別在墨西哥、烏克蘭、印度和菲律賓發(fā)現(xiàn)14臺路由器被感染,雖然這些受到影響的路由器型號思科已經(jīng)不再出售,但無法保證新型號的路由器不會成為被攻擊的目標。

研究人員發(fā)現(xiàn),SYNful Knock 并非通過漏洞安裝,很可能是通過默認密碼或盜取管理員密碼之后安裝的,而且篡改后的固件映像文件與原始文件一樣大小。該惡意固件可能一個后門口令進行Telnet和控制臺訪問,同時傾聽特殊構(gòu)造的 TCP SYN 數(shù)據(jù)包以執(zhí)行命令,把惡意代碼模塊注入內(nèi)存,這也正是其命名的由來。

曼迪安特發(fā)布的一份白皮書中提供可以檢測 SYNful Knock 的入侵指示器,這個火眼的子公司警告業(yè)內(nèi),此種攻擊形式將會快速增長并流行。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 成都市| 东台市| 台南县| 广水市| 大庆市| 郧西县| 红原县| 高台县| 宁强县| 莎车县| 鹤山市| 永清县| 苏尼特右旗| 江城| 永吉县| 秀山| 新丰县| 鸡东县| 阿克苏市| 明溪县| 尼勒克县| 大埔县| 张掖市| 金华市| 南平市| 新郑市| 大田县| 莲花县| 贺州市| 四会市| 常德市| 遂平县| 宝兴县| 广丰县| 绥滨县| 晋州市| 宜兴市| 大田县| 新邵县| 眉山市| 湾仔区|