老旧D-Link路由器成了僵尸网络的武器
近期,老旧k路络两个名为“Ficora”和“Capsaicin”的由器僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃 。受影响的成僵设备包括个人和组织常用的D-Link型号,如DIR-645 、尸网DIR-806、武器GO-RT-AC750和DIR-845L 。老旧k路络

这两个恶意软件利用已知的由器漏洞进行初始入侵 ,其中包括CVE-2015-2051、亿华云成僵CVE-2019-10891、尸网CVE-2022-37056和CVE-2024-33112 。武器一旦设备被攻破,老旧k路络攻击者会利用D-Link管理接口(HNAP)中的由器弱点 ,通过GetDeviceSettings操作执行恶意命令。成僵
这些僵尸网络具备窃取数据和执行Shell脚本的尸网能力。攻击者似乎利用这些设备进行分布式拒绝服务(DDoS)攻击。武器
Ficora是Mirai僵尸网络的一个新变种,专门针对D-Link设备的免费模板漏洞 。根据Fortinet的遥测数据,该僵尸网络在10月和11月期间活动显著增加 ,表现出随机攻击的特点 。
感染过程Ficora在获得D-Link设备的初始访问权限后,会使用名为“multi”的Shell脚本 ,通过多种方法(如wget 、curl、ftpget和tftp)下载并执行其有效载荷 。服务器租用该恶意软件包含一个内置的暴力破解组件 ,使用硬编码的凭据感染其他基于Linux的设备,并支持多种硬件架构。
Ficora支持UDP洪水攻击 、TCP洪水攻击和DNS放大攻击,以最大化其攻击威力。

Capsaicin是Kaiten僵尸网络的一个变种 ,被认为是建站模板Keksec组织开发的恶意软件,该组织以“EnemyBot”和其他针对Linux设备的恶意软件家族而闻名。Fortinet仅在10月21日至22日期间观察到其爆发性攻击,主要针对东亚国家。

Capsaicin的感染通过一个下载脚本(“bins.sh”)进行,该脚本获取不同架构的二进制文件(前缀为“yakuza”) ,包括arm 、mips 、sparc和x86 。高防服务器该恶意软件会主动查找并禁用同一主机上其他活跃的僵尸网络有效载荷。
除了与Ficora相似的DDoS能力外 ,Capsaicin还可以收集主机信息并将其外泄到命令与控制(C2)服务器以进行跟踪 。

防止路由器和物联网设备感染僵尸网络恶意软件的一种方法是确保它们运行最新的固件版本 ,以修复已知漏洞。如果设备已停产且不再接收安全更新 ,则应更换为新设备。
参考来源 :https://www.bleepingcomputer.com/news/security/malware-botnets-exploit-outdated-d-link-routers-in-recent-attacks/
源码库相关文章
Lilith是一个由JAMESWT发现的基于C/C++控制台的勒索软件,是专门针对64位版本的Windows进行设计。像今天推出的大多数勒索软件一样,Lilith会执行双重勒索攻击,也就是攻击者在加密2025-12-07
以盈通A78L战神如何成为游戏界的霸主(性能强劲、外观精美、游戏体验无与伦比)
以盈通A78L战神作为一款高性能游戏电脑,凭借其卓越的硬件配置和出色的外观设计,成为了游戏界的霸主。本文将详细介绍以盈通A78L战神的15个方面特点,展现其在游戏体验上的卓越表现。1.领先的处理器性能2025-12-07
电脑新手小白攻略教程(全面解析电脑使用技巧,帮助小白迅速掌握电脑操作)
作为现代人必不可少的工具,电脑的操作已经渗透到我们生活的方方面面。然而对于那些没有接触过电脑,或者只是使用电脑上网冲浪的小白来说,掌握电脑使用技巧可能显得有些困难。本文将从零基础开始,为电脑新手提供一2025-12-07
电脑签名伤感素材动漫教程(一键制作属于你的伤感电脑签名,教你轻松打造动漫风格)
在如今的社交网络时代,个性签名成为了展示个人特色和情感表达的重要方式之一。伤感风格的电脑签名因其独特的情感表达方式而备受年轻人喜爱。本文将为大家介绍如何以电脑签名伤感素材动漫教程为主题,通过一系列简单2025-12-07
在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作2025-12-07
TreeMind树图是用户很喜欢的一款智能思维导图制作工具,为用户带来了不错的使用体验,并且深受用户的喜爱,这款软件不仅可以自动生成思维导图,还为用户提供了丰富的素材资源,能够帮助用户简单操作几个步骤2025-12-07

最新评论