高考考试网
当前位置: 首页 高考资讯

linux系统扫描枪(新型Linux僵尸网络变种)

时间:2023-05-22 作者: 小编 阅读量: 3 栏目名: 高考资讯

近日,一款基于Linux的僵尸网络新变种“Enemybot”现身,该“Enemybot”被发现已将其攻击目标扩展到针对Web服务器、Android设备和内容管理系统的安全漏洞。有报道称,早在今年3月份,Enemybot就首次被Securonix就披露过,后来又被Fortinet披露。据了解,此次能够执行DDoS攻击的Enemybot是僵尸网络的新变种,且源自其他几个僵尸网络。据报道,EnemyBot属于Keksec僵尸网络家族新成员,同样由Gafgyt修改而来。

近日,一款基于 Linux 的僵尸网络新变种“Enemybot”现身,该“Enemybot”被发现已将其攻击目标扩展到针对 Web 服务器、Android 设备和内容管理系统(CMS)的安全漏洞。

上周,美国电话电报公司外星人实验室(AT&T Alien Labs)在发布的一份技术报告中表示:“该恶意软件(Enemybot)正在迅速将 1day 漏洞作为其攻击能力的一部分”。“VMware Workspace ONE、Adobe ColdFusion、WordPress、PHP Scriptcase 等服务以及 IoT 和 Android 设备都将成为目标。”

有报道称,早在今年 3 月份,Enemybot 就首次被 Securonix 就披露过,后来又被 Fortinet 披露。Enemybot 与一名被追踪为 Keksec(又名 Kek Security、Necro 和 FreakOut)的威胁行为人有关联,早期的攻击目标是来自 Seowon Intech、D-Link 和 iRZ 的路由器。

Enemybot:僵尸网络新变种

所谓僵尸网络“Botnet”,是指采用一种或多种传播手段将大量主机感染 bot 程序(僵尸程序)病毒,从而在控制者和被感染主机之间所形成的一个可一对多控制的网络 。“攻击者通过各种途径传播僵尸程序感染互联网上的大量主机,而被感染的主机将通过一个控制信道接收攻击者的指令,组成一个僵尸网络”。

据了解,此次能够执行 DDoS 攻击的 Enemybot 是僵尸网络的新变种,且源自其他几个僵尸网络(如 Mirai、Qbot、Zbot、Gafgyt 和 LolFMe)。

此次最新变种的分析结果表明,Enemybot 由以上四种僵尸网络的不同部分组合而成:

  • 一个 Python 模块,用于下载依赖项并编译不同 OS 架构的恶意软件
  • 僵尸网络的核心部分
  • 设计用于编码和解码恶意软件字符串的混淆段
  • 用于接收攻击命令和获取额外有效载荷的命令和控制功能

研究人员指出,如果 Android 设备通过 USB 连接,或通过机器上运行的 Android 模拟器连接,EnemyBot 就会尝试通过执行 shell 命令( "adb_infect"功能)来“感染”它。adb 指的是 Android 调试桥,一种用于与Android 设备通信的命令行实用程序。

此外,EnemyBot 还集成了一个新的扫描功能,该功能旨在搜索与面向公众的资产相关的随机 IP地址,以查找潜在安全缺陷,包括公开披露后几天内出现的新漏洞。

比如除 2021 年 12 月曝光的 Log4Shell 漏洞外,这还包括 Razer Sila 路由器(无 CVE)、VMware Workspace ONE Access(CVE-2022-22954)和 F5 BIG-IP(CVE-2022-1388)中最近修补的缺陷,以及 Video Synchro PDF 等 WordPress 插件中的缺陷。

其他安全缺陷如下:

  • CVE-2022-22947(CVSS分数:10.0)-Spring Cloud Gateway 中的代码注入漏洞
  • CVE-2021-4039(CVSS分数:9.8)-Zyxel 的 Web 界面中存在命令注入漏洞
  • CVE-2022-25075(CVSS分数:9.8)-TOTOLink A3000RU 无线路由器中的命令注入漏洞
  • CVE-2021-36356(CVSS分数:9.8)-KRAMER VIAware 中的远程代码执行漏洞
  • CVE-2021-35064(CVSS分数:9.8)-Kramer VIAWare 中的权限提升和命令执行漏洞
  • CVE-2020-7961(CVSS分数:9.8)-Liferay Portal 中的远程代码执行漏洞

目前,该僵尸网络“EnemyBot”的源代码已在 GitHub 上共享,使其可广泛用于其他威胁行为体。

GitHub 上关于该项目的自述文件写道:“我不对该程序造成的任何损害负责”。“This is posted under Apache license and is also considered art"(这是根据 Apache 许可证发布的,也被视为艺术)。”

研究人员表示:“Keksec 的 Enemybot 似乎刚刚开始传播,但由于作者的快速更新,这种僵尸网络有可能成为物联网设备和 Web 服务器的主要威胁”。

“这表明 Keksec 小组资源充足,该小组开发了恶意软件,以便在修补漏洞之前利用漏洞,从而提高了其传播的速度和规模。”

据报道,EnemyBot 属于 Keksec 僵尸网络家族新成员,同样由 Gafgyt 修改而来。其恶意程序大量复用同属 Keksec 僵尸网络家族程序的代码(包括 LOLFME、Gafgyt、Gafgyt_Tor、Necro 等)。

由于 EnemyBot 是一款基于多个恶意软件代码的僵尸网络,且正在通过快速添加漏洞利用来扩大其影响范围,目前其新变种已经添加了24 个针对不同设备和 Web 服务器的漏洞利用。

参考链接:

https://thehackernews.com/2022/05/enemybot-linux-botnet-now-exploits-web.html

    推荐阅读
  • iphone12开关机方法(iphone12开关机方法是什么)

    以下内容大家不妨参考一二希望能帮到您!iphone12开关机方法iPhone12的电源键和“+”音量键同时长按几秒,就会弹出提示信息,可以看到关机的选项,在屏幕上滑动就可以关机。进入到手机的--,也可以将手机关机。

  • 人体微量元素有哪些(什么是人体需要的微量元素)

    人体微量元素有哪些微量元素约有70种,指的是在人体中含量低于人体质0.01%~0.005%的元素包括铁、碘、锌、硒、氟、铜、钴、镉、汞、铅、铝、钨、钡、钛、铌、锆、铷、锗和稀土元素等。微量元素在人体内含量虽然极微小,但具有强大的生物学作用,它们参与酶、激素维生素和核酸的代谢过程,其生理功能主要表现为协助输送宏量元素;作为酶的组成成分或激活剂;在激素和维生素中起独特作用;影响核酸代谢等。

  • 华为手机鸿蒙系统下怎么开启(华为荣耀手机鸿蒙系统USB连接电脑)

    第一步,点击“设置”第二部,点击“关于手机”第三步,连续多次点击“版本号”,系统弹出“已开启开发者模式”第四步,在“系统和更新”选项卡下出现“开发人员选项”进入此界面下,可以开启USB按钮连接电脑读取手机信息[机智]

  • 女生说好累啊怎么回复(女生说好累啊怎么回复比较好)

    下面内容希望能帮助到你,我们来一起看看吧!女生说好累啊怎么回复辛苦了,等你忙完给你奖励。我带你去放松一下。和女生相处的过程中,对生活和工作的抱怨是很正常的事情,当遇到女生向你抱怨说上班累的时候给予及时的安慰,说不定就能博得她的好感。和女生聊天聊工作,聊一些工作累的话题是不可避免的,不过我们也可以借此去向女生展现自己的价值,比如上进勤奋等,给女生留下好的印象,对于以后的相处也是大有帮助。

  • 光谷有轨电车t1 通不了(光谷有轨电车年内免费换乘)

    相关部门进行了回复。交投公司于2018年增购17列车,增购列车已到货,按要求上线前必须调试空跑。东湖高新区2019年曾在武汉城市留言板回复网民称,待车辆调试完成,以及电车司机培训合格后,将根据实际客流需求,择机开通其他线路。L5具体开通时间公司依照上级交通主管部门指示办理。据悉,目前光谷有轨电车尚未开通的路线中,最为市民们关注的是L3线,在城市留言板上关于L3的咨询共有52条。

  • 下一站江湖修为怎么获得(快快来看看吧怎么获得)

    下一站江湖修为怎么获得?下一站江湖修为怎么获得玩家需要去到每个城市的铁匠铺购买玄铁造剑,之后回到新手村中的铁匠铺回收,100个玄铁可以获得6100修为,武器打造完之后再回收可以获得8000多的修为。玩家可以在新手村的杂货铺中购买鱼饵,十个鱼饵需要花费500修为,钓到宝叶鱼之后就去酒楼回收,可以得到3000修为。九品堂可以花钱刷修为,无论输赢都能得到大量修为,前提是玩家需要有好武功。

  • 日常生活中的饮食误区(日常生活中的饮食误区有)

    误区3:散装食品一定比包装好家里人口少时,购买散装食品可避免包装食品未吃完就已过期的尴尬。但很难辨认散装食品的生产日期,万一过期了,你也很难辨认,因此要多注意。据研究表明,少量食用水果布丁、低脂冰淇淋等,可使心情愉快。但最好喝纯果汁,不要喝果汁饮料,因为其中有许多食品添加剂。并且冻肉由于入库前进行了处理,其口感也更棒。

  • 关于文明礼仪的名言警句(关于文明礼仪的名言)

    不学礼,无以立——孔子凡人之所以贵于禽兽者,以有礼也——《晏子春秋》,今天小编就来说说关于关于文明礼仪的名言警句?——孔子凡人之所以贵于禽兽者,以有礼也。——《晏子春秋》勿以恶小而为之,勿以善小而不为。惟贤惟德,能服于人。——神涵光入于污泥而不染不受资产阶级糖衣炮弹的侵蚀,是最难能可贵的革命品质。——郭沫若自觉心是进步之母,自贱心是堕落之源,故自觉心不可无,自贱心不可有。

  • 面相看一生婚姻(面相看哪些女子不利婚姻)

    文俊容/文婚姻美满幸福是每个人的愿望,但不可能都如愿人可以貌相,在选择婚恋对象时,这些女子的面相不利于婚姻,供参考以提高后期的婚姻质量,我来为大家科普一下关于面相看一生婚姻?面相看一生婚姻文俊容/文婚姻美满幸福是每个人的愿望,但不可能都如愿。以女性而言,右奸门有痣,外遇可能性极高,因为她们多情又好欲,不太会自制。受金钱、物欲诱惑的状况,往往发生在这种女人身上。

  • 山西特色铜火锅(太原最正宗的铜火锅)

    而最正宗,最好吃,最地道的火锅要数铜火锅了。这今天就带吃货们盘点各个好吃的铜火锅吧。食客们面前,则摆放着传统的“清水铜锅”,来自深山的清纯矿泉水,沸腾在铜匠们手工敲制的传统铜火锅里。从筋肉环节开始只采用肉质鲜嫩且不超过三十斤的小羊羔仔,切肉环节则以“手过无筋骨”为检验标准。其将传统锅底与清真风味巧妙结合,为大家呈现特色营养健康为本的锅底。吃完鲜嫩的手切羊肉,再来一盘小揪片,满足感爆棚。