高考考试网
当前位置: 首页 高考资讯

linux系统扫描枪(新型Linux僵尸网络变种)

时间:2023-05-22 作者: 小编 阅读量: 3 栏目名: 高考资讯

近日,一款基于Linux的僵尸网络新变种“Enemybot”现身,该“Enemybot”被发现已将其攻击目标扩展到针对Web服务器、Android设备和内容管理系统的安全漏洞。有报道称,早在今年3月份,Enemybot就首次被Securonix就披露过,后来又被Fortinet披露。据了解,此次能够执行DDoS攻击的Enemybot是僵尸网络的新变种,且源自其他几个僵尸网络。据报道,EnemyBot属于Keksec僵尸网络家族新成员,同样由Gafgyt修改而来。

近日,一款基于 Linux 的僵尸网络新变种“Enemybot”现身,该“Enemybot”被发现已将其攻击目标扩展到针对 Web 服务器、Android 设备和内容管理系统(CMS)的安全漏洞。

上周,美国电话电报公司外星人实验室(AT&T Alien Labs)在发布的一份技术报告中表示:“该恶意软件(Enemybot)正在迅速将 1day 漏洞作为其攻击能力的一部分”。“VMware Workspace ONE、Adobe ColdFusion、WordPress、PHP Scriptcase 等服务以及 IoT 和 Android 设备都将成为目标。”

有报道称,早在今年 3 月份,Enemybot 就首次被 Securonix 就披露过,后来又被 Fortinet 披露。Enemybot 与一名被追踪为 Keksec(又名 Kek Security、Necro 和 FreakOut)的威胁行为人有关联,早期的攻击目标是来自 Seowon Intech、D-Link 和 iRZ 的路由器。

Enemybot:僵尸网络新变种

所谓僵尸网络“Botnet”,是指采用一种或多种传播手段将大量主机感染 bot 程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络 。“攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络”。

据了解,此次能够执行 DDoS 攻击的 Enemybot 是僵尸网络的新变种,且源自其他几个僵尸网络(如 Mirai、Qbot、Zbot、Gafgyt 和 LolFMe)。

此次最新变种的分析结果表明,Enemybot 由以上四种僵尸网络的不同部分组合而成:

  • 一个 Python 模块,用于下载依赖项并编译不同 OS 架构的恶意软件
  • 僵尸网络的核心部分
  • 设计用于编码和解码恶意软件字符串的混淆段
  • 用于接收攻击命令和获取额外有效载荷的命令和控制功能

研究人员指出,如果 Android 设备通过 USB 连接,或通过机器上运行的 Android 模拟器连接,EnemyBot 就会尝试通过执行 shell 命令( "adb_infect"功能)来“感染”它。adb 指的是 Android 调试桥,一种用于与Android 设备通信的命令行实用程序。

此外,EnemyBot 还集成了一个新的扫描功能,该功能旨在搜索与面向公众的资产相关的随机 IP地址,以查找潜在安全缺陷,包括公开披露后几天内出现的新漏洞。

比如除 2021 年 12 月曝光的 Log4Shell 漏洞外,这还包括 Razer Sila 路由器(无 CVE)、VMware Workspace ONE Access(CVE-2022-22954)和 F5 BIG-IP(CVE-2022-1388)中最近修补的缺陷,以及 Video Synchro PDF 等 WordPress 插件中的缺陷。

其他安全缺陷如下:

  • CVE-2022-22947(CVSS分数:10.0)-Spring Cloud Gateway 中的代码注入漏洞
  • CVE-2021-4039(CVSS分数:9.8)-Zyxel 的 Web 界面中存在命令注入漏洞
  • CVE-2022-25075(CVSS分数:9.8)-TOTOLink A3000RU 无线路由器中的命令注入漏洞
  • CVE-2021-36356(CVSS分数:9.8)-KRAMER VIAware 中的远程代码执行漏洞
  • CVE-2021-35064(CVSS分数:9.8)-Kramer VIAWare 中的权限提升和命令执行漏洞
  • CVE-2020-7961(CVSS分数:9.8)-Liferay Portal 中的远程代码执行漏洞

目前,该僵尸网络“EnemyBot”的源代码已在 GitHub 上共享,使其可广泛用于其他威胁行为体。

GitHub 上关于该项目的自述文件写道:“我不对该程序造成的任何损害负责”。“This is posted under Apache license and is also considered art"(这是根据 Apache 许可证发布的,也被视为艺术)。”

研究人员表示:“Keksec 的 Enemybot 似乎刚刚开始传播,但由于作者的快速更新,这种僵尸网络有可能成为物联网设备和 Web 服务器的主要威胁”。

“这表明 Keksec 小组资源充足,该小组开发了恶意软件,以便在修补漏洞之前利用漏洞,从而提高了其传播的速度和规模。”

据报道,EnemyBot 属于 Keksec 僵尸网络家族新成员,同样由 Gafgyt 修改而来。其恶意程序大量复用同属 Keksec 僵尸网络家族程序的代码(包括 LOLFME、Gafgyt、Gafgyt_Tor、Necro 等)。

由于 EnemyBot 是一款基于多个恶意软件代码的僵尸网络,且正在通过快速添加漏洞利用来扩大其影响范围,目前其新变种已经添加了24 个针对不同设备和 Web 服务器的漏洞利用。

参考链接:

https://thehackernews.com/2022/05/enemybot-linux-botnet-now-exploits-web.html

    推荐阅读
  • 四级英语高频词汇书(四级词汇大学英语四六级核心基础词汇)

    四级词汇大学英语四六级核心基础词汇提示:点击↑上方

  • 吃鸡的火力值是什么 吃鸡枪的伤害数值

    当你在该游戏中获得第一名的时候就会有一段台词出现:“大吉大利,晚上吃鸡!”所以,“吃鸡”即代指玩家在《绝地求生:大逃杀》中取得第一。

  • 不会饿的减肥方法(有什么不挨饿的减肥方法)

    此法有助摄入双倍膳食纤维,而且热量更低,所以更容易产生饱感,有助成功减肥。早餐时可以将洋葱切丝然后滚水煮熟,拌点醋,作佐餐,可以有效降低血糖,使体重减轻。此外洋葱还可以用来煎炒或者拌作沙拉,在料理过程中尽量少盐少糖。

  • 10以内所有质数的和是多少(10以内所有质数的和是多少?)

    10以内所有素数的和是17。换句话说,只有两个正因数的自然数即为素数。比1大但不是素数的数称为合数。素数在数论中有着很重要的作用。质数的分布规律是以36N(N+1)为单位,随着N的增大,素数的个数以波浪形式渐渐增多。算术基本定理确立了素数于数论里的核心地位:任何大于1的整数均可被表示成一串唯一素数之乘积。合数并无特定的口诀,100以内合数数量较多共有74个。

  • 家访的形式有哪几种(关于家访形式的介绍)

    所以,初访也叫普遍访问,旨在了解基本情况,并无具体的教育目的,细访:细访不同于初访,是有选择的家访形式。一般来说,班主任常常把后进生或班级工作量较大的班级干部作为重点家访的对象。

  • 汤面怎么好吃(汤面如何做好吃)

    汤面怎么好吃食材:干面条250g、猪肉50g、小白菜1颗、食盐5g、葱1段、姜3片、蒜2瓣、香油3滴、味精少许、酱油1勺、食用油1勺、蒜苗1颗葱姜蒜切好备用,腌好肉,同时切好白菜,准备好面条等食材,以免下锅时,手忙脚乱。放入清水,最好是另起一壶,倒入煮沸好的水,煮熟之后放入面条。将面条搅拌开后放入锅盖,焖两份中左右。两分钟之后,揭开锅盖,放入之前调理好的调味品,关火,调均匀即可放入碗中开吃。

  • 炸鸡翅可以用面包糠做(炸鸡翅有人用面包糠)

    每天呆在家里,越到后面就越想念这类的高热量美味,炸鸡翅想必是很多人爱吃的食物,我也不例外。外脆里嫩的炸鸡翅,多汁美味。无论现代营养学对油炸食物提出多少健康问题,吃货们也无法阻挡油那种焦香感。炸鸡翅重点在于腌制,鸡翅经过腌制之后再炸,不仅可以去腥,也可以让鸡翅更佳入味!如果你也爱吃炸鸡翅的话,那么今天这篇文章可不要错过,因为我会将炸鸡翅秘方分享给你们,味道真的很赞,试过你就知道。

  • 4毫米雪有多厚 四毫米降雪有多厚

    4毫米雪的积雪深度通常有3至5厘米厚。4毫米雪是气象观测人员在进行天气播报时,常用的观测语,是指气象观测人员用标准容器,将12小时或24小时内采集到的雪化成水后,测量得到的数值,以毫米为单位,因此4毫米雪是指24小时内降雪量4毫米,或积雪深度达3至5厘米的降雪过程。

  • 腾讯地图商户标注(腾讯地图商户标注错误怎么改)

    手机型号:华为荣耀9腾讯地图可以加入个人商户标注,让自己的店铺标记在腾讯地图上,实现可搜索,可导航,那么如何在腾讯地图上标注商户呢?

  • 抽丝剥茧的意思是什么(有关抽丝剥茧的出处)

    以下内容希望对你有帮助!抽丝剥茧的意思是什么基本释义:丝得一根一根地抽,茧得一层一层地剥。形容分析事物极为细致,而且一步一步很有层次。