精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

曼迪安特警告:思科商業(yè)路由固件被感染

責(zé)任編輯:editor006

作者:Recco

2015-09-17 15:11:06

摘自:安全牛

路由器正常固件被惡意代碼感染了的固件代替已不再是理論上的概念,曼迪安特(Mandiant)的研究人員檢測到了真實世界的攻擊,他們在四個國家發(fā)現(xiàn)了被植入惡意固件的商業(yè)路由器。

路由器正常固件被惡意代碼感染了的固件代替已不再是理論上的概念,曼迪安特(Mandiant)的研究人員檢測到了真實世界的攻擊,他們在四個國家發(fā)現(xiàn)了被植入惡意固件的商業(yè)路由器。

這個惡意固件被命名為“SYNful Knock”,可提供高級別的后門訪問權(quán)限。與普通路由器感染的惡意軟件不同,即使路由器重啟也無法令后門消失。SYNful Knock 是IOS操作系統(tǒng)的修改版,運行在思科制造的專業(yè)路由和網(wǎng)關(guān)上。目前發(fā)現(xiàn)受到影響的設(shè)備為Cisco 1841/8211/3825,這三種路由器在企業(yè)分支機構(gòu)或網(wǎng)絡(luò)服務(wù)管理提供商中廣泛使用。

曼迪安特分別在墨西哥、烏克蘭、印度和菲律賓發(fā)現(xiàn)14臺路由器被感染,雖然這些受到影響的路由器型號思科已經(jīng)不再出售,但無法保證新型號的路由器不會成為被攻擊的目標。

研究人員發(fā)現(xiàn),SYNful Knock 并非通過漏洞安裝,很可能是通過默認密碼或盜取管理員密碼之后安裝的,而且篡改后的固件映像文件與原始文件一樣大小。該惡意固件可能一個后門口令進行Telnet和控制臺訪問,同時傾聽特殊構(gòu)造的 TCP SYN 數(shù)據(jù)包以執(zhí)行命令,把惡意代碼模塊注入內(nèi)存,這也正是其命名的由來。

曼迪安特發(fā)布的一份白皮書中提供可以檢測 SYNful Knock 的入侵指示器,這個火眼的子公司警告業(yè)內(nèi),此種攻擊形式將會快速增長并流行。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 桂阳县| 巢湖市| 汽车| 日照市| 班戈县| 洪洞县| 句容市| 泗水县| 浪卡子县| 卓尼县| 罗定市| 浦东新区| 崇州市| 柯坪县| 友谊县| 潮安县| 临洮县| 霸州市| 漠河县| 十堰市| 浦城县| 武陟县| 汝州市| 广丰县| 乌拉特后旗| 毕节市| 平度市| 南和县| 太白县| 龙门县| 嘉荫县| 海原县| 双峰县| 雅安市| 汾阳市| 临江市| 吉安县| 什邡市| 镇远县| 彰化市| 博湖县|