Zerobot僵尸网络出现了新的漏洞利用和功能

©网络研究院

Zerobot DDoS僵尸网络已经获得了重大更新,扩展了其针对更多互联网连接设备和扩展网络的能力。 

微软威胁情报中心 (MSTIC)正在以DEV-1061的名称跟踪持续的威胁,名称为未知、新兴或发展中的活动群集。 

本月早些时候,Fortinet FortiGuard实验室首次记录了Zerobot,它是一种基于Go的恶意软件,通过网络应用程序和物联网设备(如防火墙、路由器和摄像头)中的漏洞进行传播。

Zerobot的最新发行版包括额外的功能,如利用Apache和Apache Spark:

CVE-2021-42013

CVE-2022-33891

中的漏洞,以及新的DDoS攻击能力。

该恶意软件也被其运营商称为ZeroStresser,作为DDoS出租服务提供给其他犯罪行为人,僵尸网络在各种社交媒体网络上做广告出售。

微软表示,一个与Zerobot连接的域名:zerostresser.com 是本月被美国联邦调查局(FBI)查封(事件回顾)的48个域名之一,原因是其向付费用户提供DDoS攻击功能。

联邦调查局和国际执法合作加强打击非法DDS攻击

微软发现的最新版本的Zerobot不仅针对未打补丁和未正确保护的设备,还试图通过端口23和2323上的SSH和Telnet进行暴力攻击,以传播到其他主机。

Zerobot 1.1利用的新增已知缺陷列表如下:

  • CVE-2017-17105 (CVSS评分:9.8):Zivif pr 115-204-P-RS中的一个命令注入漏洞;

  • CVE-2019-10655 (CVSS评分:9.8):Grandstream GAC 2500、GXP2200、GVC3202、GXV3275和GXV3240中存在一个未经验证的远程代码执行漏洞;

  • CVE-2020-25223 (CVSS得分:9.8):Sophos SG UTM的WebAdmin中存在一个远程代码执行漏洞;

  • CVE-2021-42013 (CVSS得分:9.8):Apache HTTP Server中存在一个远程代码执行漏洞;

  • CVE-2022-31137 (CVSS得分:9.8):Roxy-WI中存在一个远程代码执行漏洞;

  • CVE-2022-33891 (CVSS得分:8.8):Apache Spark中存在一个未经验证的命令注入漏洞;

  • ZSL-2022-5717 (CVSS分数:不适用):MiniDVBLinux中的远程根命令注入漏洞;

成功感染后,攻击链会继续为特定CPU架构下载名为“zero”的二进制文件,使其能够自我传播到在线暴露的更易受攻击的系统。

此外,据说Zerobot通过扫描和危害具有已知漏洞的设备而扩散,这些漏洞不包括在恶意软件可执行文件中。

例如CVE-2022-30023,这是腾达GPON AC1200路由器中的命令注入漏洞。 

Zerobot 1.1通过利用UDP、ICMP和TCP等协议,进一步整合了七种新的DDoS攻击方法,表明了“新功能的持续发展和快速增加”。 

这家科技巨头表示:网络经济中向恶意软件即服务的转变已经使攻击工业化,并使攻击者更容易购买和使用恶意软件;建立和维护对受感染网络的访问,并利用现成的工具来进行攻击。

微软研究发现新的 Zerobot 功能

在这篇博文中,我们提供了有关最新版本的恶意软件 Zerobot 1.1 的信息,包括新发现的功能和 Fortinet 最近对威胁的分析的进一步背景。

Zerobot 1.1 通过包含新的攻击方法和受支持架构的新漏洞来增强其功能,从而将恶意软件的范围扩大到不同类型的设备。

除了这些发现之外,我们还分享了新的危害指标 (IOC) 和建议,以帮助防御者保护设备和网络免受这种威胁

Zerobot 1.1 包含几个新漏洞

新的攻击能力

Zerobot 如何传播

妥协指标 (IOC):

金钱会扼杀ChatGPT的魔力像ChatGPT和DALL-E 2这样的热门产品最终将不得不盈利。https://mp.weixin.qq.com/s/rFSNrS40Hgboa8WsMO9APA 

数据经纪人引发了隐私问题旧的隐私法和新的安全要求如何迫使华盛顿依赖于一个处于十字路口的行业。https://mp.weixin.qq.com/s/LpHO2R2ltsSq1-K6IY8keg

美国顶级在线教育平台泄露22TB数据由于两个错误配置的 Amazon Web Services S3 存储桶,总共暴露了 1.17 亿个文件。https://mp.weixin.qq.com/s/0o-ibRjIddkWXkKGCyb1TQ

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/54708.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

github action 基于个人项目实践

前言: DevOps 和 Jenkins 作为一名开发,虽然也没有经常听到 Devops (研发和运维一体化)这个概念,但日常工作中已经无处不在地用着 DevOps 工具。自研也好,基于开源项目改造也好,互联网公司基本都会有自已的…

张晴晴:对话数据推动AIGC——大模型底层数据探索

“Training data is technology” . 数据即科技,OpenAI的联合创始人IlyaSutskever在与知名科技媒体The Verge访谈中提到。ChatGPT自发布以来热度席卷全球,一周前惊艳亮相的GPT-4更是让人感叹我们迎来了AI发展的历史性时刻。 然而我们也困惑,O…

通过CSIG—走进合合信息探讨生成式AI及文档图像处理的前景和价值

一、前言 最近有幸参加了由中国图象图形学学会(CSIG)主办,合合信息、CSIG文档图像分析与识别专业委员会联合承办的“CSIG企业行——走进合合信息”的分享会,这次活动以“图文智能处理与多场景应用技术展望”为主题,聚…

期权专题2:备兑期权

组合期权在四种基本期权的基础上,进行组合,构建出对应的策略。我们先回顾一下基本期权的定价代码。 def option_price(type, dir, S, K None, cost None):获取期权的价值,权利金默认为50Parameters----------type:期权类型,put表示看跌,call表示看涨,…

期权 证券 股票(沪深300ETF)等数据获取

Python 使用tushare模块,这些需要积分,临时使用推荐在闲鱼上买一个月/半年的账号(期权需要5000积分,普通的股票只需要2000积分),不要选择淘宝的单次代下载(又贵又不方便)&#xff0c…

[QMT]05-获取基础行情信息

函数:获取合约基础信息 get_instrument_detail(stock_code) 1 释义 获取合约基础信息 参数 stock_code - string 合约代码 返回 dict 数据字典,{ field1 : value1, field2 : value2, ... },找不到指定合约时返回None ExchangeID - string 合约…

50ETF期权历史数据获取

文章目录 前言一、期权历史数据二、步骤1.安装Choice终端1.1 注册用户 2.导出数据3.表格检索 EOF 前言 在量化交易时需要50ETF(510050)期权历史数据进行回测支持,正常情况下,到期的期权日线数据已经被关闭无法获取。 本文主要讲解如何使用choice数据终端…

技术流薅支付宝羊毛,日入上万不是梦!

阅读文本大概需要 6.66 分钟。 这篇文章发出去不久,就有读者用文章所说的方法赚了 5473 元,还特意给我发了一大红包。 只有当你懂得感恩时,你才能走的更远。 在之前的文章里说过薅羊毛是有分等级,初级的玩法就是在微信群&#xff…

【项目】关于汇付宝支付对接

文章目录 前言引入maven项目结构常量类requestreponseutils签约效果官网文档问题 前言 本文是结合第三方demo提供,然后整理的代码,主要涉及的接口有,签约,支付,流程是,用户输入身份证、银行卡等信息&#…

网赚渠道,付费项目和免费项目,你会选择哪种网赚方式

大家好,我是蝶衣王的小编 在我的理解里呢,网赚分为付费和免费两种。那我也就这两种跟各位分享一下吧。 免费项目 时间财富网 国内的一个任务网站的代表之一,门槛比较低。只要有一技之长,就可以在上面找到让你赚钱的一个任务&am…

免费使用的支付宝,到底是怎么一年赚1206亿的?

全世界只有3.14 % 的人关注了 爆炸吧知识 眨眼间,马云居然退休已经一年了,真可谓白驹过隙,恍惚而逝啊! 不过,你以为马云退休了,就清风明月,万事不管了。 太年轻! 其实马云依旧掌控者…

支付宝赚赏金的四种玩法(引流+变现日入200+)

各大网赚公众号,都推了支付包赏金的玩法,我也来跟跟热度。 以下是收集到的目前市面上常见的玩法。 一:群发好友或者朋友圈。 群发好友或者朋友圈的目的,都是为了让别人来扫描我们的赏金二维码,直接得到赏金。 而好…

在团购网上空手赚钱项目,你敢做就敢赚!

【项目介绍】: 利用团购网销售一款网络热销的静脉曲张袜。 【市场前景】: 团购网站2011年开始火爆起来,到现在团购也都一直还行,毕竟属于概念性行业,只是对于商家来说有时候并不是好事,我对待团购的看法是…

X 进制转十进制黄金万能算法

单纯、混合进制通吃,真正的黄金万能的进制转换方法。 【学习的细节是欢悦的历程】 Python 官网:https://www.python.org/ Free:大咖免费“圣经”教程《 python 完全自学教程》,不仅仅是基础那么简单…… 地址:https:/…

如何通俗地理解熵?

熵,是一个热力学的概念。但在历史的发展中,造就了它非常丰富的内涵,进入了很多学科的视野。本文会在数理层面对它进行一个解读,厘清它在逻辑上到底是什么。 1 混乱的熵 很多科普文章中,都提到熵是用来度量混乱的。比…

透彻理解熵(包括信息熵和交叉熵)

信息论(熵的基础) 熵 相对熵(KL散度) 交叉熵 机器学习中交叉熵的应用 为什么要用交叉熵做loss函数? 交叉熵在单分类问题中的使用 交叉熵在多分类问题中的使用 sigmoid激活函数(承接上面多分类用Sig…

信息与熵,你想知道的都在这里了

ℹ️ 本文参考自 [d2l] Information Theory 此外,本文所提到的 log ⁡ ( ⋅ ) \log(\cdot) log(⋅) 如无特殊说明均指 log ⁡ 2 ( ⋅ ) \log_2(\cdot) log2​(⋅)。 目录 一、自信息(Self-information)二、熵(Entropy&#xff0…

一些信息熵的含义

一些信息熵的含义 (1) 信息熵的定义:假设X是一个离散随即变量,即它的取值范围R{x1,x2...}是有限可数的。设piP{Xxi},X的熵定义为: (a) 若(a)式中,对数的底为2,则熵表示为H2(x),此…

“熵”详细学习笔记——什么是熵?有什么性质?联合熵等其他熵的作用

熵大概是统计学、信息学中最让人纠结的基本概念之一。很多的人对于熵是什么多多少少能说出一二,但是不能准确的表达出来。我们都知道熵可以用来描述含有的信息丰富程度的多少,但具体指什么呢? 在讲到熵之前,在这里我先讲一个“自…