在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新發現的僵尸網絡可能正在您附近的網絡連接設備上

倩倩 ? 來源:莫笑小碼農 ? 2020-04-10 11:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員在星期三說,一個新發現的以家用路由器,錄像機和其他網絡連接設備為食的僵尸網絡是有史以來最先進的物聯網平臺之一。其高級功能列表包括將惡意流量偽裝為良性,保持持久性以及感染至少運行在12個不同CPU上的設備的能力。

防病毒提供商Bitdefender的研究人員將所謂的dark_nexus描述為“新的物聯網僵尸網絡,其中包含了使我們所看到的大多數物聯網僵尸網絡和惡意軟件蒙羞的新特性和功能?!?在Bitdefender跟蹤的三個月中,dark_nexus經歷了30個版本更新,因為其開發人員穩步添加了更多功能。

證據顯示

該惡意軟件已經感染了至少1,372臺設備,其中包括錄像機,熱像儀以及由Dasan,Zhone,Dlink和ASUS制造的家用和小型辦公室路由器。研究人員預計,隨著dark_nexus開發的繼續,更多的設備模型將受到影響。

關于其他物聯網僵尸網絡,研究人員在一份報告中寫道:“我們的分析確定,盡管dark_nexus重用了一些Qbot和Mirai代碼,但其核心模塊大多是原始的。盡管它可能與以前已知的物聯網僵尸網絡共享某些功能,但其某些模塊的開發方式使其功能更加強大且強大。”

僵尸網絡通過猜測常用的管理員密碼和利用安全漏洞進行了傳播。增加受感染設備數量的另一個功能是它可以針對運行在廣泛CPU上的系統進行定位的能力,這些系統包括:

arm:ELF 32位LSB可執行文件,ARM,版本1(ARM),靜態鏈接,已剝離

arm5:ELF 32位LSB可執行文件,ARM,版本1(ARM),靜態鏈接,已剝離

arm6:ELF 32位LSB可執行文件,ARM,EABI4版本1(GNU / Linux),靜態鏈接,已剝離

arm7:ELF 32位LSB可執行文件,ARM,EABI4版本1(GNU / Linux),靜態鏈接,已剝離

mpsl:ELF 32位LSB可執行文件,MIPS,MIPS-I版本1(SYSV),靜態鏈接,已剝離

mips:ELF 32位MSB可執行文件,MIPS,MIPS-I版本1(SYSV),靜態鏈接,已剝離

i586:ELF 32位LSB可執行文件,Intel 80386版本1(GNU / Linux),靜態鏈接,已剝離

x86:ELF 64位LSB可執行文件,x86-64版本1(SYSV),靜態鏈接,已剝離

spc:ELF 32位MSB可執行文件,SPARC,版本1(SYSV),靜態鏈接,已剝離

m68k:ELF 32位MSB可執行文件,Motorola m68k,68020,版本1(SYSV),靜態鏈接,已剝離

ppc:ELF 32位MSB可執行文件,PowerPC或cisco 4500,版本1(GNU / Linux),靜態鏈接,已剝離

弧線:

sh4:ELF 32位LSB可執行文件,瑞薩SH,版本1(SYSV),靜態鏈接,已剝離

rce:

Bitdefender的報告稱,盡管dark_nexus傳播模塊包含針對ARC和Motorola RCE體系結構的代碼,但到目前為止,研究人員仍無法找到針對這些體系結構編譯的惡意軟件樣本。

dark_nexus的主要目的是執行分布式拒絕服務攻擊,通過向網站和其他在線服務注入過多的垃圾流量,使網站和其他在線服務脫機。為了使這些攻擊更有效,惡意軟件具有一種機制,可以使惡意流量看起來像是由Web瀏覽器發送的良性數據。

dark_nexus中的另一個高級功能使惡意軟件具有“最高”的安全性,可以勝過可能安裝在受感染設備上的任何其他惡意軟件。最高機制使用評分系統來評估設備上運行的各種進程的可信賴性。已知為良性的進程將自動列入白名單。

無法識別的過程會獲得某些類型特征的得分。例如,一個在運行時被刪除的進程(一種常見于惡意代碼的行為)得分為90?!?/ tmp /”,“ / var /”或“ / dev /”等目錄中的可執行文件惡意軟件的惡意信號-得分為90。其他特征從10到90分。任何獲得100分或以上的進程都會被自動殺死。

Dark_nexus還可以終止重啟過程,該功能可使惡意軟件在設備上運行更長的時間,因為大多數物聯網惡意軟件無法在重啟后幸存。為了使感染更加隱蔽,開發人員使用已經被破壞的設備來提供漏洞利用和有效載荷。

誰是希臘太陽神?

dark_nexus的早期版本在打印橫幅時包含字符串“ @ greek.helios”。該字符串還出現在Marai惡意軟件的變體“ hoho”的2018年版本中。hoho和dark_nexus都包含Mirai和Qbot代碼。Bitdefender研究人員很快發現,“希臘Helios”是銷售物聯網僵尸網絡惡意軟件和DDoS服務的在線角色所使用的名稱。這個由希臘人helios用戶托管的Youtube頻道收錄了一些宣傳惡意軟件和所提供服務的視頻。

周三的報告說,一個視頻顯示了一個計算機桌面,該計算機桌面具有一個IP地址的快捷方式,該地址最早在去年12月出現在Bitdefender的蜜罐日志中,作為dark_nexus命令和控制服務器。這些和其他一些線索使研究人員懷疑這個人在dark_nexus之后。

如上圖所示,dark_nexus感染在中國最常見,有653個節點被檢測為受到感染。接下來受影響最嚴重的四個國家是大韓民國(261個),泰國(172個),巴西(151個)和俄羅斯(148個)。在美國檢測到68種感染。

憑借能夠感染各種設備的能力和積極進取的開發人員,并且制定了雄心勃勃的更新計劃,看到該僵尸網絡在未來幾個月內的增長也就不足為奇了。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2930

    文章

    46148

    瀏覽量

    390976
  • 僵尸網絡
    +關注

    關注

    0

    文章

    18

    瀏覽量

    9087
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    安卓工業一體機遇到網絡連接難題怎么辦?聚徽廠家一問讀懂

    常見網絡連接問題分析 硬件層面 網卡故障 :安卓工業一體機的網卡可能出現硬件損壞。例如,在一些工業環境中,頻繁的電磁干擾可能導致網卡芯片受損,使得設備無法識別
    的頭像 發表于 05-29 11:29 ?150次閱讀

    Lansweeper解析:IT資產發現是什么

    ,保持對設備的跟蹤是完全不可能的。IT資產發現為你提供了一個急需的連接到你的網絡的所有資產的概況,并幫助你遠程管理它們。此外,IT資產
    的頭像 發表于 02-18 10:07 ?492次閱讀
    Lansweeper解析:IT資產<b class='flag-5'>發現</b>是什么

    以創新技術驅動網絡連接未來

    ——聚焦網絡變壓器、共模電感與以太網芯片的卓越解決方案 作為一家深耕通信部件領域的專業供應商, 沃虎電子 始終以技術為核心,專注于為全球客戶提供高性能、高可靠性的網絡連接解決方案。公司產品涵蓋
    的頭像 發表于 02-13 09:49 ?293次閱讀
    以創新技術驅動<b class='flag-5'>網絡連接</b>未來

    hyper v 上網,Hyper-V 上網:Hyper-V的網絡連接與上網設置

    的數據處理解決方案。今天就為大家介紹Hyper-V上網:Hyper-V的網絡連接與上網設置。 ? ?在Hyper-V虛擬化環境中,網絡連接與上網設置是確保虛擬機能夠正常通信和訪問外部網絡的關鍵步驟。Hyper-V提供了多種
    的頭像 發表于 02-07 10:30 ?2546次閱讀
    hyper v 上網,Hyper-V 上網:Hyper-V的<b class='flag-5'>網絡連接</b>與上網設置

    芯對話?| CBM1001A-Q?網絡連接“快”人一步 “靈”動隨心

    一、網絡互聯需求激增隨著物聯網、人工智能、大數據等前沿科技緊密交織,深度融入智能家居、智能工廠及智能安防等多個社會領域,對穩定、高速、可靠的網絡連接需求正呈現井噴式增長。智能家居設備需即時將數據上傳
    的頭像 發表于 01-17 11:00 ?480次閱讀
    芯對話?| CBM1001A-Q?<b class='flag-5'>網絡連接</b>“快”人一步 “靈”動隨心

    海外靜態IP:為企業打造安全穩定的網絡連接

    海外靜態IP對于企業而言,是構建安全穩定網絡連接的重要基石。
    的頭像 發表于 11-16 16:40 ?677次閱讀

    解鎖全球網絡:探索海外靜態IP的無限可能

    海外靜態IP作為網絡連接的重要工具,為用戶解鎖了全球網絡的無限可能。
    的頭像 發表于 11-15 08:33 ?547次閱讀

    住宅動態IP:網絡連接的靈活新選擇

    住宅動態IP作為一種新興的網絡配置方式,正逐漸成為網絡連接的一個靈活新選擇。
    的頭像 發表于 10-21 07:53 ?591次閱讀

    移動數字網絡連接怎么辦

    當移動數字網絡連接時,可能會讓人感到非常沮喪,尤其是當需要緊急使用網絡時。 1. 檢查網絡
    的頭像 發表于 10-10 15:16 ?2592次閱讀

    工業交換機如何增強網絡連接的可靠性

    在現代工業環境中,網絡連接的可靠性至關重要,尤其是在需要實時數據傳輸和控制的應用場景中。工業交換機作為網絡設備,扮演著關鍵的角色。它們通過多種技術和設計理念來增強網絡的穩定性和可靠性,確保信息的高效傳遞與安全。
    的頭像 發表于 09-12 11:06 ?598次閱讀
    工業交換機如何增強<b class='flag-5'>網絡連接</b>的可靠性

    pm2.5測試儀的網絡連接方式包括什么

    PM2.5測試儀是一種用于監測空氣中細顆粒物(PM2.5)濃度的設備,對于環境監測、空氣質量評估和個人健康保護具有重要意義。隨著物聯網技術的發展,PM2.5測試儀的網絡連接方式也變得越來越多樣化,以
    的頭像 發表于 09-07 11:02 ?1331次閱讀

    物聯網僵尸網絡的歷史

    自從物聯網 (IoT) 出現以來,我們與技術交互方式、跨設備的自動化以及前所未有的連接方式都發生了革命性的變化,但這項創新也給我們帶來了各種安全挑戰,其中之一就是物聯網僵尸網絡。在本文
    的頭像 發表于 09-06 09:36 ?1232次閱讀

    使用Python批量連接華為網絡設備

    隨著網絡規模的擴大和設備數量的增加,手動配置和管理每臺網絡設備變得越來越不現實。因此,自動化工具和腳本變得尤為重要。Python語言以其簡潔性和強大的第三方庫支持,成為了網絡自動化領域
    的頭像 發表于 08-12 17:48 ?893次閱讀

    在遇到基站斷電或其他傳輸中斷,基站或上游網元傳輸恢復后,IR615偶發網絡連接建立失敗,為什么?

    設備SIM采用的是中國移動物聯網通用流量卡,APN填寫的是CMIOT,設備有開啟ICMP探測,會偶發網絡連接失敗情況,當基站故障或其他網絡調整后,
    發表于 07-25 07:23

    礦用CAT6千兆網絡8芯連接器:高效穩定的礦業網絡連接解決方案

    CAT6千兆網絡連接器8芯具有很多優勢,它可以支持高速的數據傳輸,可以滿足礦業生產中對網絡速度的高要求。它的連接穩定性高,不易出現網絡中斷等問題。安裝簡潔(只需要將
    的頭像 發表于 07-22 10:19 ?593次閱讀
    主站蜘蛛池模板: 天堂最新版在线www在线 | 黄色xxxx | 性欧美xxxx性| 我要看黄色一级毛片 | 男女视频在线观看 | 天天做天天爱夜夜爽女人爽宅 | 8888四色奇米在线观看不卡 | 一区二区三区四区精品 | 人人人人凹人人爽人人澡 | 四虎国产欧美成人影院 | 精品手机在线视频 | 亚洲第一成网站 | 一级毛片黄色片 | 精品国产中文一级毛片在线看 | a毛片成人免费全部播放 | 无遮挡很爽很污很黄很色的网站 | 久久综合狠狠综合久久综合88 | 天天干天天干天天干 | 视频在线观看高清免费大全 | www.色五月.com | 五月天丁香激情 | 中文字幕欧美成人免费 | 黄色在线观看视频网站 | 黄视频网站免费 | 国产香蕉久久精品综合网 | 午夜看大片 | 三级不卡 | 高h办公室| 国产午夜在线视频 | 欧美日韩不卡码一区二区三区 | 怡红院免费va男人的天堂 | 四虎永久在线精品免费观看地址 | 666夜色666夜色国产免费看 | 欧美色图综合 | 天天狠狠弄夜夜狠狠躁·太爽了 | 色噜噜噜| 色综合天天综合网站中国 | freesexvideo性欧美医生护士 | 手机看片1024免费视频 | 欧美另类高清 | 国产精品成人免费观看 |