首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
Zerobot 僵尸网络以新的漏洞利用和功能成为日益增长的威胁
Zerobot DDoS僵尸网络已收到重大更新,扩展了其针对更多联网设备和扩展其网络的能力。

Microsoft 威胁情报中心 (MSTIC) 正在跟踪名称为 DEV-1061 的持续威胁,名称为未知、新兴或开发中的活动集群。

Zerobot是本月早些时候由 Fortinet FortiGuard 实验室首次记录的,它是一种基于 Go 的恶意软件,它通过网络应用程序和物联网设备(如防火墙、路由器和相机)中的漏洞进行传播。

“Zerobot 的最新发行版包括其他功能,例如利用 Apache 和 Apache Spark 中的漏洞(分别为CVE-2021-42013和CVE-2022-33891),以及新的 DDoS 攻击功能,”微软研究人员表示。

该恶意软件也被其运营商称为 ZeroStresser,它作为 DDoS 租用服务提供给其他犯罪分子,该僵尸网络在各种社交媒体网络上进行销售广告。

微软表示,与 Zerobot 相关联的一个域——zerostresser[.]com——是美国联邦调查局 (FBI) 本月查获的48 个域之一,用于向付费客户提供 DDoS 攻击功能。

微软发现的最新版本的 Zerobot 不仅针对未打补丁和保护不当的设备,而且还试图通过端口 23 和 2323 上的 SSH 和 Telnet 进行暴力破解以传播到其他主机。
Zerobot 1.1利用的新增已知漏洞列表如下——
CVE-2017-17105(CVSS 分数:9.8)- Zivif PR115-204-P-RS 中的命令注入漏洞
CVE-2019-10655(CVSS 评分:9.8)- Grandstream GAC2500、GXP2200、GVC3202、GXV3275 和 GXV3240 中存在未经身份验证的远程代码执行漏洞
CVE-2020-25223(CVSS 评分:9.8)- Sophos SG UTM 的 WebAdmin 中的远程代码执行漏洞
CVE-2021-42013(CVSS 评分:9.8)- Apache HTTP Server 中的远程代码执行漏洞
CVE-2022-31137(CVSS 评分:9.8)- Roxy-WI 中的远程代码执行漏洞
CVE-2022-33891(CVSS 分数:8.8)- Apache Spark 中一个未经身份验证的命令注入漏洞
ZSL-2022-5717(CVSS 分数:N/A)- MiniDVBLinux 中的远程 root 命令注入漏洞
成功感染后,攻击链会继续为特定 CPU 架构下载名为“零”的二进制文件,使其能够自我传播到在线暴露的更易受影响的系统。

此外,据说 Zerobot 通过扫描和破坏具有恶意软件可执行文件中未包含的已知漏洞的设备来扩散,例如CVE-2022-30023,Tenda GPON AC1200 路由器中的命令注入漏洞。

Zerobot 1.1利用UDP、ICMP、TCP等协议进一步融合了七种新的DDoS攻击方式,体现了“持续演进和快速增加新能力”。

“在网络经济中向恶意软件即服务的转变已经使攻击工业化,并使攻击者更容易购买和使用恶意软件,建立和维护对受感染网络的访问,并利用现成的工具来执行他们的攻击,”该技术巨人说。
最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3