精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

Linux惡意軟件正在部署物聯網設備僵尸網絡

責任編輯:editor005 作者:米雪兒 |來源:企業網D1Net  2016-04-05 15:01:01 本文摘自:FreeBuf.COM

/uploadImages/20160404170940661.jpg

ESET安全公司的研究人員發現一款惡意軟件,以物聯網設備如路由器、網關和無線接入點等為攻擊目標。

Bot后門”與“掃描器”的雜交

該惡意程序被稱為KTN-Remastered 或 KTN-RM,是Tsunami (或 Kaiten)以及 Gafgyt的結合。Tsunami是眾所周知的IRC(互聯網中繼聊天)Bot后門,被惡意攻擊者用于發起DDOS攻擊,而Gafgyt用于遠程登錄掃描。

KTN-RM,研究人員也稱其為“Remaiten”,通過下載可執行的惡意二進制文件,感染嵌入式平臺和其他連接設備。

ESET公司在官方微博上發布的文章中這樣說道:

“最近,我們發現了一個結合了Tsunami(也稱為Kaiten)和Gafgyt的功能的惡意軟件,此外,它還具備一些改進和新增功能。我們把這種新的威脅稱之為Linux/ Remaiten。到目前為止,我們已經發現Linux / Remaiten的三個版本,版本2.0,2.1和2.2。根據代碼顯示結果,發現者將這種新的惡意軟件稱之為“KTN-Remastered” 或是 “KTN-RM”。”

Linux惡意軟件是如何運行的?

該惡意軟件首先進行遠程登錄掃描,尋找路由器和智能設備。一旦連接成功,惡意軟件將對登錄憑據進行猜測,試圖掌控一些存在弱口令的設備。

如果成功登錄,惡意軟件會發出一個shell命令給下載機器人,下載針對多種系統架構的惡意二進制文件,隨后將其運行在受損系統上。

ESET的安全研究人員還發現,這些二進制文件包括C&C服務器的IP地址硬編碼列表,機器人還將受感染的設備信息(即IP地址、登錄憑據、感染狀態)發送至控制服務器上。

“當指令執行遠程登錄掃描,它會嘗試連接23端口的隨機IP地址。如果連接成功,它會嘗試從用戶名/密碼組合的嵌入列表中猜測登錄憑據。如果成功登錄,它會發出一個shell命令給下載機器人,下載針對多種架構的惡意二進制文件,并試圖運行它們。這是一個盡管看起來略顯繁瑣卻很簡單的感染新的設備的方式,因為很可能就存在一個二進制文件可以在運行程序中執行。”

關鍵字:惡意軟件LinuxESET

本文摘自:FreeBuf.COM

x Linux惡意軟件正在部署物聯網設備僵尸網絡 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

Linux惡意軟件正在部署物聯網設備僵尸網絡

責任編輯:editor005 作者:米雪兒 |來源:企業網D1Net  2016-04-05 15:01:01 本文摘自:FreeBuf.COM

/uploadImages/20160404170940661.jpg

ESET安全公司的研究人員發現一款惡意軟件,以物聯網設備如路由器、網關和無線接入點等為攻擊目標。

Bot后門”與“掃描器”的雜交

該惡意程序被稱為KTN-Remastered 或 KTN-RM,是Tsunami (或 Kaiten)以及 Gafgyt的結合。Tsunami是眾所周知的IRC(互聯網中繼聊天)Bot后門,被惡意攻擊者用于發起DDOS攻擊,而Gafgyt用于遠程登錄掃描。

KTN-RM,研究人員也稱其為“Remaiten”,通過下載可執行的惡意二進制文件,感染嵌入式平臺和其他連接設備。

ESET公司在官方微博上發布的文章中這樣說道:

“最近,我們發現了一個結合了Tsunami(也稱為Kaiten)和Gafgyt的功能的惡意軟件,此外,它還具備一些改進和新增功能。我們把這種新的威脅稱之為Linux/ Remaiten。到目前為止,我們已經發現Linux / Remaiten的三個版本,版本2.0,2.1和2.2。根據代碼顯示結果,發現者將這種新的惡意軟件稱之為“KTN-Remastered” 或是 “KTN-RM”。”

Linux惡意軟件是如何運行的?

該惡意軟件首先進行遠程登錄掃描,尋找路由器和智能設備。一旦連接成功,惡意軟件將對登錄憑據進行猜測,試圖掌控一些存在弱口令的設備。

如果成功登錄,惡意軟件會發出一個shell命令給下載機器人,下載針對多種系統架構的惡意二進制文件,隨后將其運行在受損系統上。

ESET的安全研究人員還發現,這些二進制文件包括C&C服務器的IP地址硬編碼列表,機器人還將受感染的設備信息(即IP地址、登錄憑據、感染狀態)發送至控制服務器上。

“當指令執行遠程登錄掃描,它會嘗試連接23端口的隨機IP地址。如果連接成功,它會嘗試從用戶名/密碼組合的嵌入列表中猜測登錄憑據。如果成功登錄,它會發出一個shell命令給下載機器人,下載針對多種架構的惡意二進制文件,并試圖運行它們。這是一個盡管看起來略顯繁瑣卻很簡單的感染新的設備的方式,因為很可能就存在一個二進制文件可以在運行程序中執行。”

關鍵字:惡意軟件LinuxESET

本文摘自:FreeBuf.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 咸宁市| 崇明县| 阿鲁科尔沁旗| 清水河县| 郑州市| 尤溪县| 云和县| 葫芦岛市| 板桥市| 德庆县| 辛集市| 桂东县| 河北区| 连州市| 肇州县| 崇信县| 宝兴县| 和政县| 金昌市| 皮山县| 靖远县| 汤原县| 池州市| 兴化市| 淮阳县| 梅河口市| 化德县| 桐梓县| 乐安县| 乌恰县| 长寿区| 正镶白旗| 涪陵区| 彭阳县| 中牟县| 汨罗市| 大洼县| 寻甸| 阿克陶县| 北京市| 元阳县|