0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)可能正在您附近的網(wǎng)絡(luò)連接設(shè)備上

倩倩 ? 來(lái)源:莫笑小碼農(nóng) ? 2020-04-10 11:16 ? 次閱讀

研究人員在星期三說(shuō),一個(gè)新發(fā)現(xiàn)的以家用路由器,錄像機(jī)和其他網(wǎng)絡(luò)連接設(shè)備為食的僵尸網(wǎng)絡(luò)是有史以來(lái)最先進(jìn)的物聯(lián)網(wǎng)平臺(tái)之一。其高級(jí)功能列表包括將惡意流量偽裝為良性,保持持久性以及感染至少運(yùn)行在12個(gè)不同CPU上的設(shè)備的能力。

防病毒提供商Bitdefender的研究人員將所謂的dark_nexus描述為“新的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),其中包含了使我們所看到的大多數(shù)物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)和惡意軟件蒙羞的新特性和功能?!?在Bitdefender跟蹤的三個(gè)月中,dark_nexus經(jīng)歷了30個(gè)版本更新,因?yàn)槠溟_(kāi)發(fā)人員穩(wěn)步添加了更多功能。

證據(jù)顯示

該惡意軟件已經(jīng)感染了至少1,372臺(tái)設(shè)備,其中包括錄像機(jī),熱像儀以及由Dasan,Zhone,Dlink和ASUS制造的家用和小型辦公室路由器。研究人員預(yù)計(jì),隨著dark_nexus開(kāi)發(fā)的繼續(xù),更多的設(shè)備模型將受到影響。

關(guān)于其他物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),研究人員在一份報(bào)告中寫道:“我們的分析確定,盡管dark_nexus重用了一些Qbot和Mirai代碼,但其核心模塊大多是原始的。盡管它可能與以前已知的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)共享某些功能,但其某些模塊的開(kāi)發(fā)方式使其功能更加強(qiáng)大且強(qiáng)大?!?/p>

僵尸網(wǎng)絡(luò)通過(guò)猜測(cè)常用的管理員密碼和利用安全漏洞進(jìn)行了傳播。增加受感染設(shè)備數(shù)量的另一個(gè)功能是它可以針對(duì)運(yùn)行在廣泛CPU上的系統(tǒng)進(jìn)行定位的能力,這些系統(tǒng)包括:

arm:ELF 32位LSB可執(zhí)行文件,ARM,版本1(ARM),靜態(tài)鏈接,已剝離

arm5:ELF 32位LSB可執(zhí)行文件,ARM,版本1(ARM),靜態(tài)鏈接,已剝離

arm6:ELF 32位LSB可執(zhí)行文件,ARM,EABI4版本1(GNU / Linux),靜態(tài)鏈接,已剝離

arm7:ELF 32位LSB可執(zhí)行文件,ARM,EABI4版本1(GNU / Linux),靜態(tài)鏈接,已剝離

mpsl:ELF 32位LSB可執(zhí)行文件,MIPS,MIPS-I版本1(SYSV),靜態(tài)鏈接,已剝離

mips:ELF 32位MSB可執(zhí)行文件,MIPS,MIPS-I版本1(SYSV),靜態(tài)鏈接,已剝離

i586:ELF 32位LSB可執(zhí)行文件,Intel 80386版本1(GNU / Linux),靜態(tài)鏈接,已剝離

x86:ELF 64位LSB可執(zhí)行文件,x86-64版本1(SYSV),靜態(tài)鏈接,已剝離

spc:ELF 32位MSB可執(zhí)行文件,SPARC,版本1(SYSV),靜態(tài)鏈接,已剝離

m68k:ELF 32位MSB可執(zhí)行文件,Motorola m68k,68020,版本1(SYSV),靜態(tài)鏈接,已剝離

ppc:ELF 32位MSB可執(zhí)行文件,PowerPC或cisco 4500,版本1(GNU / Linux),靜態(tài)鏈接,已剝離

弧線:

sh4:ELF 32位LSB可執(zhí)行文件,瑞薩SH,版本1(SYSV),靜態(tài)鏈接,已剝離

rce:

Bitdefender的報(bào)告稱,盡管dark_nexus傳播模塊包含針對(duì)ARC和Motorola RCE體系結(jié)構(gòu)的代碼,但到目前為止,研究人員仍無(wú)法找到針對(duì)這些體系結(jié)構(gòu)編譯的惡意軟件樣本。

dark_nexus的主要目的是執(zhí)行分布式拒絕服務(wù)攻擊,通過(guò)向網(wǎng)站和其他在線服務(wù)注入過(guò)多的垃圾流量,使網(wǎng)站和其他在線服務(wù)脫機(jī)。為了使這些攻擊更有效,惡意軟件具有一種機(jī)制,可以使惡意流量看起來(lái)像是由Web瀏覽器發(fā)送的良性數(shù)據(jù)。

dark_nexus中的另一個(gè)高級(jí)功能使惡意軟件具有“最高”的安全性,可以勝過(guò)可能安裝在受感染設(shè)備上的任何其他惡意軟件。最高機(jī)制使用評(píng)分系統(tǒng)來(lái)評(píng)估設(shè)備上運(yùn)行的各種進(jìn)程的可信賴性。已知為良性的進(jìn)程將自動(dòng)列入白名單。

無(wú)法識(shí)別的過(guò)程會(huì)獲得某些類型特征的得分。例如,一個(gè)在運(yùn)行時(shí)被刪除的進(jìn)程(一種常見(jiàn)于惡意代碼的行為)得分為90?!?/ tmp /”,“ / var /”或“ / dev /”等目錄中的可執(zhí)行文件惡意軟件的惡意信號(hào)-得分為90。其他特征從10到90分。任何獲得100分或以上的進(jìn)程都會(huì)被自動(dòng)殺死。

Dark_nexus還可以終止重啟過(guò)程,該功能可使惡意軟件在設(shè)備上運(yùn)行更長(zhǎng)的時(shí)間,因?yàn)榇蠖鄶?shù)物聯(lián)網(wǎng)惡意軟件無(wú)法在重啟后幸存。為了使感染更加隱蔽,開(kāi)發(fā)人員使用已經(jīng)被破壞的設(shè)備來(lái)提供漏洞利用和有效載荷。

誰(shuí)是希臘太陽(yáng)神?

dark_nexus的早期版本在打印橫幅時(shí)包含字符串“ @ greek.helios”。該字符串還出現(xiàn)在Marai惡意軟件的變體“ hoho”的2018年版本中。hoho和dark_nexus都包含Mirai和Qbot代碼。Bitdefender研究人員很快發(fā)現(xiàn),“希臘Helios”是銷售物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)惡意軟件和DDoS服務(wù)的在線角色所使用的名稱。這個(gè)由希臘人helios用戶托管的Youtube頻道收錄了一些宣傳惡意軟件和所提供服務(wù)的視頻

周三的報(bào)告說(shuō),一個(gè)視頻顯示了一個(gè)計(jì)算機(jī)桌面,該計(jì)算機(jī)桌面具有一個(gè)IP地址的快捷方式,該地址最早在去年12月出現(xiàn)在Bitdefender的蜜罐日志中,作為dark_nexus命令和控制服務(wù)器。這些和其他一些線索使研究人員懷疑這個(gè)人在dark_nexus之后。

如上圖所示,dark_nexus感染在中國(guó)最常見(jiàn),有653個(gè)節(jié)點(diǎn)被檢測(cè)為受到感染。接下來(lái)受影響最嚴(yán)重的四個(gè)國(guó)家是大韓民國(guó)(261個(gè)),泰國(guó)(172個(gè)),巴西(151個(gè))和俄羅斯(148個(gè))。在美國(guó)檢測(cè)到68種感染。

憑借能夠感染各種設(shè)備的能力和積極進(jìn)取的開(kāi)發(fā)人員,并且制定了雄心勃勃的更新計(jì)劃,看到該僵尸網(wǎng)絡(luò)在未來(lái)幾個(gè)月內(nèi)的增長(zhǎng)也就不足為奇了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    住宅動(dòng)態(tài)IP:網(wǎng)絡(luò)連接的靈活新選擇

    住宅動(dòng)態(tài)IP作為一種新興的網(wǎng)絡(luò)配置方式,正逐漸成為網(wǎng)絡(luò)連接的一個(gè)靈活新選擇。
    的頭像 發(fā)表于 10-21 07:53 ?147次閱讀

    移動(dòng)數(shù)字網(wǎng)絡(luò)連接怎么辦

    當(dāng)移動(dòng)數(shù)字網(wǎng)絡(luò)連接時(shí),可能會(huì)讓人感到非常沮喪,尤其是當(dāng)需要緊急使用網(wǎng)絡(luò)時(shí)。 1. 檢查網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-10 15:16 ?541次閱讀

    工業(yè)交換機(jī)如何增強(qiáng)網(wǎng)絡(luò)連接的可靠性

    在現(xiàn)代工業(yè)環(huán)境中,網(wǎng)絡(luò)連接的可靠性至關(guān)重要,尤其是在需要實(shí)時(shí)數(shù)據(jù)傳輸和控制的應(yīng)用場(chǎng)景中。工業(yè)交換機(jī)作為網(wǎng)絡(luò)設(shè)備,扮演著關(guān)鍵的角色。它們通過(guò)多種技術(shù)和設(shè)計(jì)理念來(lái)增強(qiáng)網(wǎng)絡(luò)的穩(wěn)定性和可靠性,確保信息的高效傳遞與安全。
    的頭像 發(fā)表于 09-12 11:06 ?239次閱讀
    工業(yè)交換機(jī)如何增強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)連接</b>的可靠性

    物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從物聯(lián)網(wǎng) (IoT) 出現(xiàn)以來(lái),我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來(lái)了各種安全挑戰(zhàn),其中之一就是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。在本文
    的頭像 發(fā)表于 09-06 09:36 ?605次閱讀

    礦用CAT6千兆網(wǎng)絡(luò)8芯連接器:高效穩(wěn)定的礦業(yè)網(wǎng)絡(luò)連接解決方案

    CAT6千兆網(wǎng)絡(luò)連接器8芯具有很多優(yōu)勢(shì),它可以支持高速的數(shù)據(jù)傳輸,可以滿足礦業(yè)生產(chǎn)中對(duì)網(wǎng)絡(luò)速度的高要求。它的連接穩(wěn)定性高,不易出現(xiàn)網(wǎng)絡(luò)中斷等問(wèn)題。安裝簡(jiǎn)潔(只需要將
    的頭像 發(fā)表于 07-22 10:19 ?260次閱讀

    美國(guó)硅谷云服務(wù)器的網(wǎng)絡(luò)連接速度如何?

     美國(guó)硅谷云服務(wù)器的網(wǎng)絡(luò)連接速度如何?Rak部落小編為整理發(fā)布美國(guó)硅谷云服務(wù)器的網(wǎng)絡(luò)連接速度。
    的頭像 發(fā)表于 04-22 09:56 ?358次閱讀

    穩(wěn)定可靠的網(wǎng)絡(luò)連接解決方案

    工業(yè)路由器是專為工業(yè)應(yīng)用設(shè)計(jì)的網(wǎng)絡(luò)設(shè)備,具備高速數(shù)據(jù)傳輸、智能管理等特點(diǎn),廣泛應(yīng)用于制造業(yè)、能源、物流等領(lǐng)域。其高穩(wěn)定性、高效數(shù)據(jù)傳輸、智能管理、兼容性強(qiáng)和易于維護(hù)等優(yōu)勢(shì)使其成為穩(wěn)定可靠的網(wǎng)絡(luò)連接解決方案,推動(dòng)工業(yè)數(shù)字化轉(zhuǎn)型。
    的頭像 發(fā)表于 04-07 18:20 ?1056次閱讀

    中國(guó)星坤網(wǎng)絡(luò)連接器:國(guó)產(chǎn)優(yōu)勢(shì),連接未來(lái)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)連接器扮演著至關(guān)重要的角色。中國(guó)星坤推出的網(wǎng)絡(luò)連接器以其國(guó)產(chǎn)產(chǎn)品優(yōu)勢(shì),在市場(chǎng)上脫穎而出。 ? 在價(jià)格方面,星坤網(wǎng)絡(luò)連接器具有明顯優(yōu)勢(shì)。作為國(guó)產(chǎn)產(chǎn)品,它避免了進(jìn)口產(chǎn)品可能
    的頭像 發(fā)表于 03-13 15:14 ?367次閱讀
    中國(guó)星坤<b class='flag-5'>網(wǎng)絡(luò)連接</b>器:國(guó)產(chǎn)優(yōu)勢(shì),<b class='flag-5'>連接</b>未來(lái)

    STM32cubeide 1.9網(wǎng)絡(luò)連接失敗的原因?

    如題STM32cubeide 1.9 網(wǎng)絡(luò)連接失敗 最早1.1開(kāi)始 沒(méi)有這個(gè)問(wèn)題 電腦重裝系統(tǒng)后 重新從官網(wǎng)下載1.9 安裝后無(wú)法聯(lián)網(wǎng)下載hal包,檢查網(wǎng)絡(luò)連接失敗。 在 network connections 我也不知知道怎么配置。怎么新安裝的就連不了網(wǎng)了。 就重裝系統(tǒng)
    發(fā)表于 03-07 06:58

    什么是SD-WAN?其在網(wǎng)絡(luò)連接中的作用?SD-WAN怎么異地組網(wǎng)?

    SD-WAN則基于軟件定義的網(wǎng)絡(luò)架構(gòu),可以通過(guò)在智能設(shè)備運(yùn)行軟件代替專有硬件設(shè)備,以實(shí)現(xiàn)網(wǎng)絡(luò)的集中管理和智能路由。 在
    的頭像 發(fā)表于 01-17 15:37 ?1536次閱讀

    如何解決Linux系統(tǒng)中的網(wǎng)絡(luò)連接問(wèn)題?

    如何解決Linux系統(tǒng)中的網(wǎng)絡(luò)連接問(wèn)題? Linux系統(tǒng)中的網(wǎng)絡(luò)連接問(wèn)題是常見(jiàn)的技術(shù)難題之一,通常涉及在Linux配置網(wǎng)絡(luò)接口、解決網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-12 15:17 ?847次閱讀

    如何將以太網(wǎng)連接轉(zhuǎn)換為無(wú)線網(wǎng)絡(luò)連接

    每種方法的工作原理和使用步驟。 首先,我們將討論使用無(wú)線路由器將以太網(wǎng)連接轉(zhuǎn)換為無(wú)線網(wǎng)絡(luò)連接的方法。無(wú)線路由器是一種能夠?qū)⒂芯€以太網(wǎng)信號(hào)轉(zhuǎn)換為無(wú)線信號(hào)的設(shè)備。要將以太網(wǎng)連接轉(zhuǎn)換為無(wú)線
    的頭像 發(fā)表于 12-28 11:15 ?4641次閱讀

    TogetherROS系統(tǒng)中如何配置網(wǎng)絡(luò)連接

    無(wú)論是旭日X3派,還是TogetherROS,在正式使用之前,都還需要進(jìn)行一些必要的配置,完善必要的功能模塊,提供完整的算力支持,達(dá)到最佳狀態(tài)。 網(wǎng)絡(luò)連接 第一個(gè)配置,是無(wú)線網(wǎng)絡(luò)連接。 當(dāng)然,大家也
    的頭像 發(fā)表于 12-01 15:39 ?441次閱讀
    TogetherROS系統(tǒng)中如何配置<b class='flag-5'>網(wǎng)絡(luò)連接</b>

    4G路由器:讓網(wǎng)絡(luò)連接更加便捷

    4G路由器-讓網(wǎng)絡(luò)連接更加便捷
    的頭像 發(fā)表于 11-17 11:03 ?364次閱讀

    工業(yè)路由器-穩(wěn)定高效的網(wǎng)絡(luò)連接工具

    工業(yè)路由器-穩(wěn)定高效的網(wǎng)絡(luò)連接工具
    的頭像 發(fā)表于 11-16 11:21 ?471次閱讀