当前位置:首页 > 黑客教程 > 正文内容

全新 Mozi P2P 僵尸 *** 入侵 Netgear、D-Link、Huawei 路由器

访客56年前 (1970-01-01)黑客教程719

由于被一个名为Mozi的P2P僵尸 *** 入侵,Netgear、D-Link和Huawei路由器正积极检测Telnet弱密码。因该僵尸 *** 再次使用了部分代码,可判定该事件与 Gafgyt恶意软件相关。

360 Netlab的安全研究人员在发现该僵尸 *** 后,对其进行了为期四个月的监控,发现该僵尸 *** 主要目的是用于DDoS *** 攻击。攻击行动首先会在torrent客户端和其他P2P端存储节点信息,然后通过DHT协议进行 *** 扩散。而这样的扩散行为会使得在无需服务器情况下建立的僵尸 *** 传播速度更快,也会导致大量僵尸 *** 在DHT协议中巧妙藏身,更难被检测。

此外,Mozi还使用了ECDSA384和XOR算法来保证僵尸 *** 组件和P2P *** 的完整性和安全性。

恶意软件使用telnet并利用漏洞向新的易受攻击的设备进行传播,该行为主要通过登录加密性弱的路由器或CCTV DVR来实现,在成功利用未修复的主机后立刻执行负载。而恶意软件一旦载入受攻击设备,新激活的bot将自动加入Mozi P2P成为受攻击的新节点。在受感染后,新的 *** 节点将接收并执行僵尸 *** 主机的命令,此时Netgear、D-Link和华为路由器也会收到影响。

针对此现象,研究人员做出解释:Mozi在通过DHT协议建立p2p *** 后,配置的 *** 设备会同步更新,相应的任务也会根据配置文件中的指令即刻启动。

以下是自360 Netlab研究人员自2003年9月监测Mozi以来发现的10个受感染的P2P未修补设备:

像Nugache、Storm(又名Peacomm)、Sality P2P、Waledac、Kelihos(又名Hlux)、ZeroAccess(又名Sirefefef)、Miner和Zeus这样的P2P僵尸 *** 从2006年初开始,就为他们的主人组建了庞大的僵尸 *** 系统,但现在大部分已经灭绝,而另一些设备如Hajime 、Hide’N Seek(简称HNS),他们仍在寻找易受攻击的设备。

2018年9月,Hide’N Seek在短短几天内感染9万多台设备,而Hajime自2016年秋季首次被发现以来,在短短6个月内,感染约30万台设备。

众所周知P2P僵尸 *** 对打击他们的下沉式攻击具有很强的弹性,但也不乏一些例子证明ZeroAccess和Kelihos是易受攻击的。

在更多关于Mozi的相关信息被检测出来之前,关于对它进行深层次攻击可能性的猜测从未间断。但可以肯定的是,在此项检测之前,若相关目标还未被修补,Mozi对信息的搜集扩散范围会越来越大。

除上述僵尸 *** 外,另一个名为Roboto的P2P僵尸 *** 在8月下旬被被同一个研究小组发现,该 *** 在互联网上还会对未修补Webmin安装的Linux服务器进行扫描,而有关这个新的P2P僵尸 *** 更多信息可在360 Netlab的Mozi报告末尾了解。

消息来源:bleepingcomputer, 译者:dengdeng,校审:吴烦恼
本文由 HackerNews.cc 翻译整理,封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/33094.html

“全新 Mozi P2P 僵尸 *** 入侵 Netgear、D-Link、Huawei 路由器” 的相关文章

安全专家担忧欧盟 DMA 会破坏 WhatsApp 等应用的端到端加密

3 月 24 日,欧盟管理机构宣布《数字市场法案》(Digital Markets Act,简称DMA)已达成共识,将会对欧洲的大型科技公司进行全面的监管。作为一项具有深远影响的雄心勃勃的法律,该法案中最引人注目的措施将要求每个大型科技公司(在欧盟拥有超过 750 亿欧元的市值或超过 4500 万人...

更多恶意软件在利用合法的 TestFlight 和 WebClips 途径来侵入 iOS 设备

尽管苹果一直在警告侧载应用程序的危险性,并坚持对上架 App Store 的应用展开严格的审查。但由于 TestFlight 和 WebClips 这两项功能的存在,越来越多的恶意软件开发者正在积极利用这两大“官方漏洞”。比如欺诈者可忽悠 iPhone / iPad 用户侧带有恶意软件的应用程序,进...

美及欧洲执法机构联盟查封了黑客网站 RaidForums.com

一个由多个全球执法机构组成的联盟–包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构–最近领导了一次行动,以查封RaidForums拥有的网络域名。RaidForums.com通常被描述为世界上最大的黑客论坛之一,它承载着一个留言板系统,恶意方可以在这里购买、出售和交易来自重大漏洞的黑客和...

日本电装德国分部大量机密数据被窃取 黑客威胁将公开

丰田汽车旗下零部件制造商日本电装于13日宣布,其德国当地法人受到了网络攻击。该公司确认其网络感染了勒索软件。被认定发动了此次攻击的黑客集团已经发布了勒索声明。公司称虽然目前并没有立刻对公司经营造成影响,但是“关于受害的详细情况正在调查中”。公司已向德国当地政府提交了受害报告。 据信息安全公司三井物...

NCSC 向四千多家网店发警告:警惕 Magecart 攻击 会窃取客户支付数据

英国国家网络安全中心(NCSC)近日向 4000 多家网店的店主发出警告,他们的网站受到了 Magecart 的攻击影响,会窃取客户的支付信息。Magecart 攻击也称网络盗取、数字盗取或电子盗取,攻击者将被称为信用卡盗取器的脚本注入被攻击的网店,以收获和窃取顾客在结账页面提交的支付和/或个人信息...

加密货币平台 Wormhole 遭黑客入侵 预估损失 3.22 亿美元

Wormhole Portal 刚刚遭遇了“桥梁”漏洞攻击,导致该加密货币平台损失了相当于 3.228 亿美元的 ETH 和 SOL 。问题源于以太坊区块链上的一个“智能合约”缺陷,别有用心的攻击者可借此将一款加密货币转换成另一种并跑路。 攻击后,失窃的加密货币资产已缩水至 2.94 亿美元。虽然...

评论列表

南殷墓栀
2年前 (2022-05-28)

个名为Roboto的P2P僵尸网络在8月下旬被被同一个研究小组发现,该网络在互联网上还会对未修补Webmin安装的Linux服务器进行扫描,而有关这个新的P2P僵尸网络更多信息可在360 Netlab的Mozi报告末尾了解。消息来源:bleepingcomputer

鸢旧弦久
2年前 (2022-05-28)

外,Mozi还使用了ECDSA384和XOR算法来保证僵尸网络组件和P2P网络的完整性和安全性。恶意软件使用telnet并利用漏洞向新的易受攻击的设备进行传播,该行为主要通过登录加密

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。