Mirai新变种盯上路由器 专家:厂商别指望用户改密码

2018-01-01 爱比价妈妈-能让你省钱的网站

  Mirai恶意软件中使用的被称为Satori的漏洞利用代码,在过去几周内被用来攻击成千上万的华为路由器。研究人员警告说,这些代码将很快成为商品,并通过僵尸网络(如Reaper或IOTrooper)在DDoS攻击中发挥作用。

  据雷锋网了解,来自New SkySecurity的研究人员Ankit Anubhav在本周一确定了Pastebin.com公开发布的代码。该代码是一个名为“Nexus Zeta”的黑客使用零日漏洞CVE-2017-17215传播了Mirai恶意软件的一个变种,称为Satori,也被称为Mirai Okiru。

  攻击代码已经被两个主要的物联网僵尸网络,Brickerbot和Satori使用,现在代码已经公开,它将被整合到不同的僵尸网络中。

  这种攻击已经被两种不同的物联网僵尸网络攻击,即Satori和Brickerbot所武装。

  “代码被公开意味着更多的黑客正在使用它,现在这种攻击已经成为商品,正被攻击者添加到他们的武器库中,“Check Point威胁情报组经理Maya Horowitz说。

  上周,Check Point在华为家庭路由器HG532中发现了一个漏洞(CVE-2017-17215),该漏洞被Nexus Zeta利用,来传播Mirai变种Mirai Okiru/Satori。此后,华为向客户发布了更新的安全通知,警告该漏洞允许远程攻击者发送恶意数据包到端口37215,在易受攻击的路由器上执行远程代码。

  “这个代码现在已经被各种黑帽所知晓。就像之前免费向公众发布的SOAP漏洞一样,它将被各路黑客所使用,“Anubhav说。New SkySecurity周四发布了一个博客,概述了它发现零日代码的情况。

  根本原因是与SOAP有关的一个错误,这是许多物联网设备使用的协议,Anubhav说。早期的SOAP(CVE-2014-8361和TR-064)问题影响到不同的供应商,并被Mirai变种广泛使用。

  在CVE-2017-17215的情况下,这个零日利用了华为路由器如何使用通用即插即用(UPnP)协议和TR-064技术报告标准。TR-064是一个标准,可以很容易地将嵌入式UPnP设备添加到本地网络。

  研究人员写道:“在这种情况下,华为设备的TR-064实施通过端口37215(UPnP)暴露于广域网。UPnP框架支持可以执行固件升级操作的“DeviceUpgrade”。

  该漏洞允许远程管理员通过在DeviceUpgrade进程中注入shell元字符来执行任意命令。

  Check Point的研究人员写道:“执行这些操作之后,攻击返回默认的HUAWEIUPNP消息,并启动”升级“。

  有效载荷的主要目的是指示机器人使用手动制作的UDP或TCP数据包来进行攻击。

  华为表示,针对攻击的缓解措施包括配置路由器的内置防火墙,更改默认密码或在运营商侧使用防火墙。

  “请注意,这个路由器的用户主要是家庭用户,他们通常不登录他们的路由器的接口,我必须假设大多数设备是不会进行防御的。”霍洛维茨说。“我们迫切需要物联网设备制造商把安全作为重中之重,而不是让用户负责。”

  参考来源:threatpost

大家都在看
研究:近三分之一主流网站采用反广告拦截策略

研究:近三分之一主流网站采用反广告拦截策略

新浪科技讯北京时间1月1日上午消息,最新研究发现,在流量排名最靠前的一万个网站中,接近三分之一目前都采用了反广告拦截策略,而且其中许多策略都...

规范网络订餐:外卖受污染 严重的吊销许可证

规范网络订餐:外卖受污染 严重的吊销许可证

1月新规②|规范网络订餐:外卖受污染,严重的吊销许可证澎湃新闻记者王选辉由国家食品药品监督管理总局发布的《网络餐饮服务食品安全监督管理办法》...

进入冰封期的手机市场 该以何种姿势迎接2018?

进入冰封期的手机市场 该以何种姿势迎接2018?

一、那些兴起与消逝的红利驱动的手机市场激情燃烧岁月盘点那些年刺激手机市场繁荣的一个又一个红利兴起与消失,手机市场激情燃烧的岁月是如此诱人。国...

我们终于把2017尬完了

我们终于把2017尬完了

如果一定要选一个字来代表刚刚过去的2017的话,“尬”这个字可能挺合适的。尬歌、尬舞就不说了,我们之前单独写过两篇文章来梳理。但在2017年...

吴晓波:关于2018年的八大趋势预测(附演讲全文)

吴晓波:关于2018年的八大趋势预测(附演讲全文)

来源:吴晓波频道演讲/吴晓波(微信公众号:吴晓波频道)一年前,在上海喜玛拉雅大观舞台举行的年终秀上,当时我提出了八个预测,今天我们回过头来看...

瑞波币市值超越以太币 成第二大加密货币

瑞波币市值超越以太币 成第二大加密货币

新浪科技讯北京时间1月1日早间消息,瑞波币(ripple)交易价格在上周五暴涨近56%,创历史新高,市值一举超越以太币,成为第二大加密货币。...

蔡崇信黄爱珠辞任阿里健康非执行董事 张彧接任

蔡崇信黄爱珠辞任阿里健康非执行董事 张彧接任

新浪科技讯1月1日上午消息,近日,阿里健康(00241.HK)发布公告称,蔡崇信及黄爱珠已辞任本公司之非执行董事,自二零一七年十二月二十九日...

国产手机16/17出货量成绩:华为OV前三

国产手机16/17出货量成绩:华为OV前三

辞旧迎新的时刻,业内人士摩卡RQ在微博上分享了他制作了国内TOP5OEM手机厂商的近两年出货量对比,单位时百万台。其中,华为的1.53亿台发...

重庆破获特大网络诈骗案:5千元金饰含金量只有1克

重庆破获特大网络诈骗案:5千元金饰含金量只有1克

新华社重庆12月31日消息,记者从重庆市公安局刑侦总队了解到,近日当地警方成功破获一起以贷款为名实施诈骗的特大电信网络诈骗案,全国各地100...

新型基因疗法可对艾滋病病毒有长期免疫力

新型基因疗法可对艾滋病病毒有长期免疫力

美国研究人员最新发现,一种基于改造自体造血干细胞的新型基因疗法,也许能长期提供抗艾滋病病毒的免疫力。加利福尼亚大学洛杉矶分校斯科特·基钦实验...

淘宝购物优惠券能信吗_揭秘内部优惠券内幕

淘宝购物优惠券能信吗_揭秘内部优惠券内幕

近日,有不少消费者向记者发来邮件,声称近日很多店铺出现了内部优惠券,那么这些内部优惠券是怎么回事?这些淘宝内部优惠券是真的吗?会不会有病毒?...

芭莎慈善夜刘涛蒋欣面不和心更不和,两个人不和其实早有征兆

芭莎慈善夜刘涛蒋欣面不和心更不和,两个人不和其实早有征兆

昨晚芭莎慈善夜,网友感慨看了几出大戏,但是让人没想到的是通过《欢乐颂》爆火的22楼五美之间好像出了什么问题,相比较隔壁组小时代姐妹花五人台上...

哪个混蛋搞的素质教育!哪个傻逼信了“莫言提案”?

哪个混蛋搞的素质教育!哪个傻逼信了“莫言提案”?

这两天,所谓“莫言提案”刷爆了朋友圈。取消小考、中考和高考,12年义务教育改10年(现行9年),学习西方先进,自由选择大学和职业学院。结合最...

潘玮柏吴昕:今晚十点,腾讯视频有无尾熊CP未播花絮

潘玮柏吴昕:今晚十点,腾讯视频有无尾熊CP未播花絮

虽然上周《我们相爱吧》结束了。但大家对潘玮柏吴昕的关注没有消减。并且为了弥补大家的遗憾(我觉得是),据江苏卫视导演称:今晚十点。腾讯视频有未...

windows历史版本介绍,你用过哪些呢?

windows历史版本介绍,你用过哪些呢?

windows历史版本介绍,你用过哪些呢?...

毛泽东思想回归是传承遗产!是解决现实问题!

毛泽东思想回归是传承遗产!是解决现实问题!

毛泽东思想回归,不是时代的倒退!不能推倒现实历史又重来!不能否定改革开放取得的成就!即使有人想倒退也倒退不了了。因为历史没有返程票!历史不是...

2016年淘宝天猫双11红包活动专辑,优惠大家抢

2016年淘宝天猫双11红包活动专辑,优惠大家抢

2016年淘宝天猫双11红包活动专辑,优惠大家抢...

台风实时路径图

台风实时路径图

来自珠海三防台风实时路径图...

热评:聂树斌案再审改判无罪 后续赔偿追责将启动

热评:聂树斌案再审改判无罪 后续赔偿追责将启动

新华社沈阳12月2日电(记者罗沙、白阳) 2016年12月2日,最高人民法院第二巡回法庭对原审被告人聂树斌故意杀人、强奸妇女再审案公开宣判,...

高州市交通运输局2017年12月27日收文目录

高州市交通运输局2017年12月27日收文目录

高州市交通运输局2017年12月27日收文目录...

电子商务公司帮忙开网店 实为打着互联网创业旗号行骗

电子商务公司帮忙开网店 实为打着互联网创业旗号行骗

四川省绵阳市公安局通报称,近期成功打掉了一个以“淘宝加盟、代运营、刷信誉、辅助维护店铺”为名,通过网络诈骗受害人的团伙...

七千评论:媒体不要只引导说好话 网友实话不应删帖

七千评论:媒体不要只引导说好话 网友实话不应删帖

原标题:直面问题和矛盾十堰市委书记要求不删贴不屏蔽1月3日,十堰进入“两会时间”,为了给广大群众提供一个反映社情民意的平台,秦楚网开通“给书...

欢迎关注微信交流!

淘宝天猫优惠券、奇趣发现、9块9、天天折扣尽在

爱比价妈妈-手机版-电脑版-文章首页