EnemyBot恶意软件增加了针对VMware等关键漏洞的攻击

EnemyBot是恶意一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的软件网络服务器 、内容管理系统 、增加针对物联网和Android设备的等关洞关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securonix 的键漏研究人员首次发现 ,在4份对Fortinet的攻击新样本进行分析时 ,发现EnemyBot已经集成了十几种处理器架构的恶意漏洞。它的软件主要目的源码下载是发起分布式拒绝服务 (DDoS) 攻击,同时还具有扫描新目标设备并感染它们的增加针对模块 。
AT&T Alien Labs的等关洞一份新报告指出,EnemyBot的键漏最新变体包含24个漏洞利用。其中大多数都很关键 ,攻击有几个甚至没有CVE编号,恶意这使得防御者更难以实施保护 。软件4月份的增加针对多数漏洞与路由器和物联网设备有关,其中 CVE-2022-27226 (iRZ) 和 CVE-2022-25075 (TOTOLINK) 是最新的漏洞,高防服务器而Log4Shell是最引人注目的。然而 ,AT&T Alien Labs 分析的一个新变种包括针对以下安全问题的漏洞利用:
CVE-2022-22954:影响VMware Workspace ONE Access和VMware Identity Manager的严重 (CVSS: 9.8) 远程代码执行漏洞 。PoC漏洞利用于2022年4月提供。CVE-2022-22947 :Spring中的远程代码执行漏洞 ,在 2022年3月修复为零日漏洞,并在 2022 年4月成为大规模攻击目标 。CVE-2022-1388 :影响F5 BIG-IP的严重 (CVSS: 9.8) 远程代码执行漏洞 ,通过设备接管威胁易受攻击的建站模板端点。第一个PoC于2022年5月在野外出现 ,并且几乎立即就开始被积极利用 。通过查看较新版本的恶意软件支持的命令列表,RSHELL脱颖而出 ,它被用于在受感染的系统上创建反向shell ,这允许威胁参与者绕过防火墙限制并访问受感染的机器 。而以前版本中看到的所有命令仍然存在,且提供了有关 DDoS 攻击的丰富选项列表 。
EnemyBot背后的云计算组织Keksec正在积极开发该恶意软件,并拥有其他恶意项目 :Tsunami、Gafgyt 、DarkHTTP、DarkIRC 和 Necro。这似乎是一位经验丰富的恶意软件作者 ,他对最新项目表现出特别的关注,一旦出现新的漏洞利用,通常会在系统管理员有机会应用修复之前添加。更糟糕的是 ,服务器租用AT&T 报告称,可能与 Keksec 有密切关联的人已经发布了 EnemyBot 源代码,这就导致任何对手都可以使用它。
防范此类威胁的建议包括在更新可用时立即修补软件产品并监控网络流量 ,包括出站连接。目前 ,EnemyBot 的主要目的是 DDoS 攻击,但也需要考虑其他可能性(例如加密、访问) ,特别是因为恶意软件现在针对更强大的免费模板设备。
参考来源 :https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/
相关文章
随着互联网连接设备包括消费者和工业设备的快速扩张,网络威胁形势的增长速度超过了个人跟上的能力。消费者发现威胁的能力落后,更不用说防御威胁了。由于消费者对保护其网络接触点的安全漠不关心,因此商业以及公共2025-12-07
格力模具的优势与发展潜力(以格力模具怎么样为例,探究其市场竞争力及未来发展前景)
随着制造业的快速发展,模具行业作为制造业的基础之一,扮演着重要角色。格力模具作为国内知名的模具企业,凭借着优质的产品和卓越的服务,赢得了市场的认可。本文将以格力模具为例,探讨其市场竞争力及未来发展前景2025-12-07
印度作为一个拥有丰富历史和文化的国家,牙医领域也有着独特的传统和创新。本文将探讨印度牙医的治疗方法和技术,带您了解他们如何在传统中保持着创新。1.传统修复技术的应用——印度牙医在牙齿修复方面有着悠久的2025-12-07
科沃斯机器人阿尔法(颠覆传统的家庭机器人,为您提供全方位的智能生活体验)
随着科技的飞速发展,人们对于智能生活的需求也越来越高。科沃斯机器人阿尔法作为一款全新的智能家居助手,将带给人们独特的使用体验和便利性。1.科沃斯机器人阿尔法:全新智能家居时代的领航者科沃斯机器人阿尔法2025-12-07
在最近的一次数据泄露事件中,领先的蓝牙定位跟踪设备供应商之一 Tile 的数百万用户的个人信息可能被暴露,并引发了赎金要求。据 404 Media 报道,黑客利用窃取的一名前 Tile 公司员工的凭证2025-12-07
华为荣耀V9红色版(华为荣耀V9红色版引领时尚潮流,领先一步抢占市场)
华为荣耀V9红色版作为华为旗下最新推出的一款手机,以其出色的性能和吸引人的外观设计,成为时下手机市场中备受瞩目的明星产品。本文将详细介绍华为荣耀V9红色版的各项特点和优势,为读者提供全方位的了解。1.2025-12-07

最新评论