僵尸网络利用漏洞攻击网络录像机及TP-Link路由器

  发布时间:2025-12-07 20:37:47   作者:玩站小弟   我要评论
据BleepingComputer消息,一个基于Mirai的新型僵尸网络正在积极利用DigiEver网络录像机中的一个远程代码执行漏洞,该漏洞尚未获得编号,也暂无修复补丁。Akamai 研究人员观察到 。

据BleepingComputer消息 ,僵尸机及一个基于Mirai的网络网络新型僵尸网络正在积极利用DigiEver网络录像机中的一个远程代码执行漏洞,该漏洞尚未获得编号  ,利用漏洞录像路由也暂无修复补丁 。攻击

Akamai 研究人员观察到,僵尸机及该僵尸网络于 11 月中旬开始利用该漏洞,网络网络但证据表明该活动至少自 9 月以来就一直活跃 。亿华云利用漏洞录像路由

除了 DigiEver 漏洞外  ,攻击新的僵尸机及 Mirai 恶意软件变体还分别利用CVE-2023-1389和 CVE-2018-17532 漏洞针对未打安全补丁的 TP-Link 和 Teltonika RUT9XX 路由器。

研究人员称 ,网络网络被用来攻击 DigiEver NVR 的利用漏洞录像路由远程代码执行 (RCE) 漏洞源自“/cgi-bin/cgi_main. cgi”URI,该URI 未正确验证用户输入,高防服务器攻击允许未经身份验证的僵尸机及远程攻击者通过某些参数(如 HTTP POST 请求中的 ntp 字段)注入 "curl "和 "chmod "等命令 。

通过命令注入 ,网络网络攻击者从外部服务器获取恶意软件二进制文件,利用漏洞录像路由并将设备加入其僵尸网络 。 设备一旦被入侵 ,就会被用来进行分布式拒绝服务(DDoS)攻击,免费模板或利用漏洞集和凭证列表扩散到其他设备。

Akamai表示,新Mirai变种的显著特点是使用了XOR和ChaCha20加密技术   ,并以x86、ARM和MIPS等多种系统架构为目标 ,这不同于许多基于 Mirai 的源码库僵尸网络仍然依赖于原始的字符串混淆逻辑,这种逻辑来自于原始 Mirai 恶意软件源代码发布时包含的回收代码。 虽然采用复杂的解密方法并不新颖 ,但这表明基于Mirai的僵尸网络的模板下载战术 、技术和程序在不断发展  。

据悉,早在去年罗马尼亚布加勒斯特举行的 DefCamp 安全会议上 ,TXOne 研究员 Ta-Lun Yen就曾揭露过该漏洞,该问题当时影响了多个 DVR 设备。

建站模板
  • Tag:

相关文章

  • “数据隐私”和“数据安全”是不同的

    在数字世界中,组织面临着与其员工、客户和合作伙伴有关的数据隐私和安全的众多挑战。企业处理和存储的数据量非常庞大,这反过来推动了对数据保护实践的更大需求。然而,许多组织交替使用术语“数据安全”和“数据隐
    2025-12-07
  • Windows10系统可选驱动程序更新是什么

    我们在使用安装了win10操作系统电脑的时候,对于一些微软对于win10的功能改进以及更新情况相信有很多小伙伴一直在不断关注着。那么就在不久前微软就又推出了一项新的功能,就是Windows10系统可选
    2025-12-07
  • win10防火墙关闭不了

    win10系统自带了功能完善强大的防火墙可以为用户们阻挡一切外人因素的病毒事件,强大的防火墙不会让任何的一丝的危险渗透到到电脑中这也导致了用户们在进行对一些未签名软件进行安装时一直无法安装成功!那么要
    2025-12-07
  • 电脑游戏显示TP错误的解决方法(解决游戏显示TP错误,享受畅快游戏体验)

    在玩电脑游戏的过程中,经常会遇到游戏显示TP错误的问题,这不仅会影响游戏的流畅度,还会给玩家带来很多困扰。本文将为大家介绍一些常见的TP错误及其解决方法,帮助大家解决游戏显示TP错误,享受畅快游戏体验
    2025-12-07
  • 什么原因会导致云中断,以及如何防止?

    随着企业越来越依赖云服务来满足其网络基础设施、计算、数据存储和安全需求,云计算中断对运营产生重大影响。什么原因会导致云中断 导致云中断的原因有很多。人为错误、大自然、断电、地缘政治等都是
    2025-12-07
  • win101607升级更新1903进度13%关机怎么办

    如果我们使用的电脑安装操作系统为win101607版本的话,想要进行更新升级,但是有一部分用户可能就会遇到更新的进度到13%电脑就会自动关机的情况,如果不能解决的话,小编觉得我们可以使用管理员身份运行
    2025-12-07

最新评论