0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

全球數(shù)千臺路由器及物聯(lián)網(wǎng)設備遭"TheMoon"惡意軟件感染

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-27 14:58 ? 次閱讀

近期,網(wǎng)絡安全公司 Black Lotus Labs發(fā)布報告指出,名為“TheMoon”的惡意軟件從變種開始擴散,已在全球88個國家和地區(qū)多個SOHO路由器及物聯(lián)網(wǎng)裝置中被發(fā)現(xiàn)。

3月初發(fā)現(xiàn)此惡意活動后,經(jīng)觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡掩飾其線上行為。此次行動中,TheMoon在一周內(nèi)入侵設備超過7000臺,尤其鎖定華碩路由器作為目標。

研究人員經(jīng)由Lumen的全球網(wǎng)絡跟蹤技術,已經(jīng)找到Faceless代理服務的運行路線圖,這次活動最先發(fā)生在2024年3月份頭兩周,僅用時72小時便成功攻擊超過6000臺華碩路由器。

他們并未提供華碩路由器被攻擊的具體方式,不過推測攻擊者利用了固件上的已知漏洞。另外,還有可能采用破譯管理員密碼、嘗試默認憑證以及弱憑據(jù)等方式進行。

一旦設備遭受惡意軟件攻擊,它將探測并確認是否存在特定的shell環(huán)境(例如“/bin/bash”、 “/bin/ash”或 “/bin/sh”)。若存在相應環(huán)境,一個名為“.nttpd”的有效負載便會被解密、丟棄并執(zhí)行;這個有效負載會生成一份帶版本號(現(xiàn)行版本26)的PID文件。

此外,感染系統(tǒng)后,惡意軟件會設定iptables規(guī)則,阻止TCP流量在8080和80端口流動,同時只允許特定IP區(qū)域的流量通過。這種設置可以防止被入侵設備受到外部干擾。隨后,惡意軟件會嘗試鏈接到一組預先注冊的NTP服務器,以確認是否處于沙盒環(huán)境且能正常上網(wǎng)。

當攻擊成功后,惡意軟件通過反復使用固定IP地址與命令和控制(C2)服務器相連;對C2回饋指令。有時,C2也可能命令惡意軟件尋找其他組件,比如用于掃描80和8080端口容易受攻擊網(wǎng)絡服務器的蠕蟲模組,或者在被感染設備上輔助流量的 “.sox”文件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華碩
    +關注

    關注

    7

    文章

    1592

    瀏覽量

    61923
  • 服務器
    +關注

    關注

    12

    文章

    8701

    瀏覽量

    84545
  • 路由器
    +關注

    關注

    22

    文章

    3641

    瀏覽量

    112804
收藏 人收藏

    評論

    相關推薦

    如何通過路由器連接ICS平臺訪問遠端設備

    1、 路由器連接ICS平臺 第一步:登錄路由器配置界面查看網(wǎng)絡狀態(tài)保證設備能正常上網(wǎng),進入狀態(tài)>&
    發(fā)表于 07-24 07:39

    揭秘物聯(lián)網(wǎng)"心臟":智能控制的無限可能

    在飛速發(fā)展的物聯(lián)網(wǎng)時代,我們身邊的智能設備越來越多,從智能家居到工業(yè)自動化,從智能交通到智慧城市,這些設備的背后,都離不開一個至關重要的“心臟”——物聯(lián)網(wǎng)智能控制
    的頭像 發(fā)表于 07-17 16:26 ?132次閱讀
    揭秘物<b class='flag-5'>聯(lián)網(wǎng)</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;心臟&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;:智能控制<b class='flag-5'>器</b>的無限可能

    全方位精準測量技術助力:中國經(jīng)濟加力發(fā)展向前&amp;amp;quot;進&amp;amp;quot;

    全方位精準測量技術助力:中國經(jīng)濟加力發(fā)展向前&quot;進&quot;
    的頭像 發(fā)表于 07-15 09:53 ?228次閱讀
    全方位精準測量技術助力:中國經(jīng)濟加力發(fā)展向前&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;進&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    ESP32連接WIFI路由器時UDP通信異常的原因?如何解決?

    ESP32模塊使用WIFI連接路由器,在使用SOCKET進行UDP通信時,發(fā)現(xiàn)在某些路由器下發(fā)不出數(shù)據(jù),在同一個地方,連接華為的路由器可以正常通信,連接帶光貓的天翼路由器則發(fā)出的數(shù)據(jù)收
    發(fā)表于 06-14 08:25

    晶科能源榮獲EUPD Research授予的六項&amp;quot;頂級光伏品牌&amp;quot;稱號

    近日,由權威調(diào)研機構EUPD Research頒發(fā),晶科能源在巴西、哥倫比亞、墨西哥、智利等拉美主要國家六個地區(qū)榮獲 &quot;頂級光伏品牌 &quot;稱號。憑借先進的技術、完善的流程和對卓越的不懈追求,晶科能源將繼續(xù)提升行業(yè)標準,并在
    的頭像 發(fā)表于 05-10 09:17 ?356次閱讀
    晶科能源榮獲EUPD Research授予的六項&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;頂級光伏品牌&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;稱號

    九聯(lián)科技推出一款&amp;quot;射手座&amp;quot;UMA502-T7物聯(lián)網(wǎng)模組

    在物聯(lián)網(wǎng)技術飛速發(fā)展的時代背景下,九聯(lián)科技憑借深厚的研發(fā)底蘊與創(chuàng)新精神,精心打造出象征著自由探索與勇敢進取精神的&quot;射手座&quot;UMA502-T7模組,以昂揚之姿挺進海外市場,宣告了九聯(lián)科技物
    的頭像 發(fā)表于 04-14 09:38 ?753次閱讀

    科沃斯掃地機器人通過TüV萊茵&amp;quot;防纏繞&amp;quot;和&amp;quot;高效邊角清潔&amp;quot;認證

    3月15日,在2024中國家電及消費電子博覽會(AWE)上,國際獨立第三方檢測、檢驗和認證機構德國萊茵TüV大中華區(qū)(簡稱&quot;TüV萊茵&quot;)為科沃斯兩款掃地機器人(型號:DDX14、DDX11)
    的頭像 發(fā)表于 03-17 10:49 ?723次閱讀

    Quanterix宣布Tau217血液檢測被美國FDA授予 &amp;quot;突破性器械 &amp;quot;認證

    3月4日,Quanterix宣布其Simoa磷酸化Tau217(p-Tau 217)血液檢測已被美國FDA授予 &quot;突破性器械 &quot;認證,可用于阿爾茨海默病 (AD) 的輔助診斷評估。
    的頭像 發(fā)表于 03-12 17:23 ?2010次閱讀

    中創(chuàng)新航榮獲逸動科技2023年度&amp;quot;優(yōu)秀戰(zhàn)略合作伙伴獎&amp;quot;

    近日,中創(chuàng)新航憑借電動船舶領域領先的技術實力、卓越的產(chǎn)品質(zhì)量、持續(xù)穩(wěn)定的交付能力以及優(yōu)質(zhì)高效的服務,榮獲逸動科技2023年度&quot;優(yōu)秀戰(zhàn)略合作伙伴獎&quot;。
    的頭像 發(fā)表于 02-29 13:51 ?364次閱讀

    第二代配網(wǎng)行波故障預警與定位裝置YT/XJ-001:守護電力線路的超能&amp;amp;quot;哨兵&amp;amp;quot;

    第二代配網(wǎng)行波故障預警與定位裝置YT/XJ-001:守護電力線路的超能&quot;哨兵&quot; 電力,如同現(xiàn)代社會的血脈,支撐著我們的生活和工作正常運行。然而,一旦這條血脈出現(xiàn)故障,生活和工作
    的頭像 發(fā)表于 01-22 15:11 ?414次閱讀
    第二代配網(wǎng)行波故障預警與定位裝置YT/XJ-001:守護電力線路的超能&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;哨兵&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    電流互感帶&amp;quot;S&amp;quot;和不帶S所表示的含義及區(qū)別

    電流互感帶&quot;S&quot;和不帶S都是表示測量電流互感精度等級。在規(guī)定使用條件下,互感的誤差在該等級規(guī)定的限值之內(nèi)。電力工程
    的頭像 發(fā)表于 01-14 10:32 ?1278次閱讀
    電流互感<b class='flag-5'>器</b>帶&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;S&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;和不帶S所表示的含義及區(qū)別

    智慧光迅榮獲2023年&amp;quot;智能物聯(lián)成長力企業(yè)&amp;quot;獎項

    深圳智慧光迅信息技術有限公司榮獲2023年中國物聯(lián)網(wǎng)產(chǎn)業(yè)大會的&quot;智能物聯(lián)成長力企業(yè)&quot;獎項。
    的頭像 發(fā)表于 12-09 10:21 ?805次閱讀

    程控交流電源開機顯示&amp;quot;ERR&amp;quot;的原因及解決方法分析

    程控交流電源是一種常見的電源設備,用于為各種電子設備提供穩(wěn)定的交流電源。然而,有時候在開機時,程控交流電源可能會顯示&quot;ERR&quot;的錯誤信息,使得
    的頭像 發(fā)表于 11-07 11:14 ?1279次閱讀

    R&amp;amp;S攜手Skylo Technologies增強非地面網(wǎng)絡(NTN)測試服務

    羅德與施瓦茨(以下簡稱&quot;R&amp;S公司&quot;)攜手Skylo Technologies打造用于Skylo非地面網(wǎng)絡(NTN)的設備驗收方案。
    的頭像 發(fā)表于 10-20 09:50 ?594次閱讀

    R&amp;amp;S推出新的W和D頻段射頻專用測試解決方案

    為支持毫米波和亞太赫茲前沿研究,羅德與施瓦茨(以下簡稱&quot;R&amp;S公司&quot;)繼續(xù)推出先進的射頻測試測量解決方案。
    的頭像 發(fā)表于 10-11 12:31 ?744次閱讀