高考考试网
当前位置: 首页 高考资讯

linux系统扫描枪(新型Linux僵尸网络变种)

时间:2023-05-22 作者: 小编 阅读量: 4 栏目名: 高考资讯

近日,一款基于Linux的僵尸网络新变种“Enemybot”现身,该“Enemybot”被发现已将其攻击目标扩展到针对Web服务器、Android设备和内容管理系统的安全漏洞。有报道称,早在今年3月份,Enemybot就首次被Securonix就披露过,后来又被Fortinet披露。据了解,此次能够执行DDoS攻击的Enemybot是僵尸网络的新变种,且源自其他几个僵尸网络。据报道,EnemyBot属于Keksec僵尸网络家族新成员,同样由Gafgyt修改而来。

近日,一款基于 Linux 的僵尸网络新变种“Enemybot”现身,该“Enemybot”被发现已将其攻击目标扩展到针对 Web 服务器、Android 设备和内容管理系统(CMS)的安全漏洞。

上周,美国电话电报公司外星人实验室(AT&T Alien Labs)在发布的一份技术报告中表示:“该恶意软件(Enemybot)正在迅速将 1day 漏洞作为其攻击能力的一部分”。“VMware Workspace ONE、Adobe ColdFusion、WordPress、PHP Scriptcase 等服务以及 IoT 和 Android 设备都将成为目标。”

有报道称,早在今年 3 月份,Enemybot 就首次被 Securonix 就披露过,后来又被 Fortinet 披露。Enemybot 与一名被追踪为 Keksec(又名 Kek Security、Necro 和 FreakOut)的威胁行为人有关联,早期的攻击目标是来自 Seowon Intech、D-Link 和 iRZ 的路由器。

Enemybot:僵尸网络新变种

所谓僵尸网络“Botnet”,是指采用一种或多种传播手段将大量主机感染 bot 程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络 。“攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络”。

据了解,此次能够执行 DDoS 攻击的 Enemybot 是僵尸网络的新变种,且源自其他几个僵尸网络(如 Mirai、Qbot、Zbot、Gafgyt 和 LolFMe)。

此次最新变种的分析结果表明,Enemybot 由以上四种僵尸网络的不同部分组合而成:

  • 一个 Python 模块,用于下载依赖项并编译不同 OS 架构的恶意软件
  • 僵尸网络的核心部分
  • 设计用于编码和解码恶意软件字符串的混淆段
  • 用于接收攻击命令和获取额外有效载荷的命令和控制功能

研究人员指出,如果 Android 设备通过 USB 连接,或通过机器上运行的 Android 模拟器连接,EnemyBot 就会尝试通过执行 shell 命令( "adb_infect"功能)来“感染”它。adb 指的是 Android 调试桥,一种用于与Android 设备通信的命令行实用程序。

此外,EnemyBot 还集成了一个新的扫描功能,该功能旨在搜索与面向公众的资产相关的随机 IP地址,以查找潜在安全缺陷,包括公开披露后几天内出现的新漏洞。

比如除 2021 年 12 月曝光的 Log4Shell 漏洞外,这还包括 Razer Sila 路由器(无 CVE)、VMware Workspace ONE Access(CVE-2022-22954)和 F5 BIG-IP(CVE-2022-1388)中最近修补的缺陷,以及 Video Synchro PDF 等 WordPress 插件中的缺陷。

其他安全缺陷如下:

  • CVE-2022-22947(CVSS分数:10.0)-Spring Cloud Gateway 中的代码注入漏洞
  • CVE-2021-4039(CVSS分数:9.8)-Zyxel 的 Web 界面中存在命令注入漏洞
  • CVE-2022-25075(CVSS分数:9.8)-TOTOLink A3000RU 无线路由器中的命令注入漏洞
  • CVE-2021-36356(CVSS分数:9.8)-KRAMER VIAware 中的远程代码执行漏洞
  • CVE-2021-35064(CVSS分数:9.8)-Kramer VIAWare 中的权限提升和命令执行漏洞
  • CVE-2020-7961(CVSS分数:9.8)-Liferay Portal 中的远程代码执行漏洞

目前,该僵尸网络“EnemyBot”的源代码已在 GitHub 上共享,使其可广泛用于其他威胁行为体。

GitHub 上关于该项目的自述文件写道:“我不对该程序造成的任何损害负责”。“This is posted under Apache license and is also considered art"(这是根据 Apache 许可证发布的,也被视为艺术)。”

研究人员表示:“Keksec 的 Enemybot 似乎刚刚开始传播,但由于作者的快速更新,这种僵尸网络有可能成为物联网设备和 Web 服务器的主要威胁”。

“这表明 Keksec 小组资源充足,该小组开发了恶意软件,以便在修补漏洞之前利用漏洞,从而提高了其传播的速度和规模。”

据报道,EnemyBot 属于 Keksec 僵尸网络家族新成员,同样由 Gafgyt 修改而来。其恶意程序大量复用同属 Keksec 僵尸网络家族程序的代码(包括 LOLFME、Gafgyt、Gafgyt_Tor、Necro 等)。

由于 EnemyBot 是一款基于多个恶意软件代码的僵尸网络,且正在通过快速添加漏洞利用来扩大其影响范围,目前其新变种已经添加了24 个针对不同设备和 Web 服务器的漏洞利用。

参考链接:

https://thehackernews.com/2022/05/enemybot-linux-botnet-now-exploits-web.html

    推荐阅读
  • 冰菓第几集有吻戏(冰菓剧情简介)

    我们一起去了解并探讨一下这个问题吧!冰菓第几集有吻戏冰菓第19集有吻戏。《冰菓》由安里麻里指导,山崎贤人、广濑爱丽丝、小岛藤子、冈山天音、本乡奏多参演,主要讲述高中生折木奉太郎与千反田爱瑠之间的故事。剧中,男生是做事不积极并热衷于节省的人,而女生则是充满好奇心的千金大小姐,两个人一起调查三十三年前校园祭中发生的事情以及关谷纯离开的原因。

  • 正宗宁夏话(独特的宁夏中卫方言)

    独特的宁夏中卫方言秦朝并六国后,大将蒙恬率30万士卒,取黄河南北之地,始将中卫纳入中央集权版图。在宁夏,乃至在全国独树一帜。据旧宁夏地方志称,移民来自齐、晋、燕、赵、周、楚,而吴越人口居多,故居民“彬彬然有江左之风”。明清之际,宁夏川区语言大体相近,这也可以从《朔方道志》所载的方言资料中得到证实。这主要是语言的可变性造成的。尤其勾勒出了中卫黄河以北地区的封闭状态。

  • 全球最具影响力的100家公司(全球最大的10家公司)

    中国过去被视为贫穷国家,至今仍被列为世界上贫困率最高的国家之一。事实上,在福布斯最新公布的全球10大公司榜单中,已有5家中国公司进入榜单。目前由首席执行官周继平领导的中石油目前的利润为211亿美元。根据市值,它也被列为全球第五大金融机构。但自成立以来,该银行已多次被撤销和重新设立,最后一次重组发生在1979年。去年,工商银行的利润为427亿美元,其资产现已激增至3.1万亿美元。

  • 怎么用电饭锅熬粥 如何使用电饭锅熬粥

    如果来不及的话,可以直接煮,但是味道会差了点。插上电,按下煮粥的那一档。如果没有“煮粥”的话,可以跟平时一样按下煮饭的键。也不必等它跳档了才觉得熟了。煮的时候可以尝尝,熟了就能拔掉插座了。如果有空的人,可以再闷0.5-1小时这样味道会更美!

  • 最打动人心的励志句子(励志句子)

    面对取得的成绩,不要骄傲,再接再励,继续向前行。原以为“得不到”和“已失去”是最珍贵的,可原来把握眼前才是最重要的。不同的生活理想,不同的生活态度,决定一个人在战斗中站的位置。在人生中只有曲线前进的快乐,没有直线上升的成功。带着感恩的心启程,学会爱,爱父母,爱自己,爱朋友,爱他人。我对未来也充满了希望。一个人要有自己的目标,只有在自己的目标中前进、奋斗,才能体会到达到目标时一路上的辛酸滋味。

  • 简单晚安短句子(晚安的句子简短)

    简单晚安短句子梦想是一个对未来的承诺。而不是一句空洞的口号。不为模糊不清的未来担忧,只为清清楚楚的现在努力。试金可以用火,试女人可以用金,试男人可以用女人。永远要寻找比自我更用心的人,比自我更用心的环境。无知识的人,其生命如同无叶子的树,缺少勃勃生机。人的一生,可以有所作为的时机只有一次,那就是现在。凡事不必太在意,一切随缘随心,缘深多聚聚,缘浅随它去。

  • 世界十大轻奢女装品牌(比江南布衣有范)

    1998年,集团经过战略调整,在诸多自有品牌中选择了LILY作为女装的主要推广品牌。在一系列光环的加持下,LILY稳步走向国际市场,目前Lily已经在俄罗斯、沙特、泰国、新加坡、科威特等国家和地区开设零售店铺逾80家。"力度、女性化、现代、明快"是Lily品牌核心的产品风格。对品牌代言人的选择也是要求符合品牌调性。Lily通过明确的品牌定位并作出相应的创新,成为了国内外最受欢迎的商务女装品牌。

  • 队旗正确拿法(队旗怎么拿)

    接下来我们就一起去了解一下吧!队旗正确拿法行进:左手握住旗杆上部,右手从身体后侧握住旗杆。身体保持正面面向行进方向。出旗时,全体队员要立正、敬礼,目送队旗行进,队旗从队员队列的左边出发到右边或队伍前面的正中。

  • 孙殿英真的把慈禧墓盗了吗(孙殿英盗清陵时)

    宣言的第二部分则更加荒诞不羁,孙殿英说他是明末清初,抗清名将孙承宗的后代。随即,孙殿英分兵两路,命令部下向两处陵墓地宫分兵进发,进行盗墓。孙殿英盗墓事情一出,震惊华夏,溥仪向革命军血书怒斥,要求革命军给自己一个公道,而社会上的有识之士,也纷纷站出来怒斥这种恶劣行径,希望国民党当局作出解释。孙殿英将这枚稀世珍宝赠与宋美龄时,她爱不释手。

  • 为什么餐前和餐后的血糖变化不大(餐后血糖从15降到9)

    李大爷坚持了三个月,餐后血糖稳稳地降下来,他把这降低餐后血糖的3个方法奉为“降糖秘诀”。原因主要有2个。其中,糖苷酶抑制剂、格列奈类药物在临床降餐后血糖方面比较多。