錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
新型物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)Persirai現(xiàn)身,網(wǎng)絡(luò)攝像頭機(jī)型易受攻擊

作者: 佚名  日期:2017-05-10 20:22:32   來源: 本站整理

 趨勢(shì)科技告警稱大約12萬臺(tái)基于多家原始設(shè)備制造商產(chǎn)品的網(wǎng)絡(luò)攝像頭機(jī)型易受一種新型物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)Persirai的攻擊。
新型物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)Persirai現(xiàn)身
Persirai針對(duì)1000多種互聯(lián)網(wǎng)攝像頭機(jī)型發(fā)起攻擊,而多數(shù)用戶并未意識(shí)到這一點(diǎn)。結(jié)果攻擊者就能通過TCP端口81輕易訪問設(shè)備的web接口。
由于互聯(lián)網(wǎng)攝像頭一般使用的是UPnP協(xié)議,設(shè)備能夠打開路由器上的一個(gè)端口并起到服務(wù)器的作用,因此它們是物聯(lián)網(wǎng)惡意軟件非常容易發(fā)現(xiàn)的目標(biāo)。通過訪問這些設(shè)備易受攻擊的接口,攻擊者能夠注入命令強(qiáng)制設(shè)備連接至某個(gè)站點(diǎn),并下載執(zhí)行惡意shell腳本。
Persirai在易受攻擊的設(shè)備上執(zhí)行后就會(huì)自刪除并持續(xù)僅在內(nèi)存中運(yùn)行。另外它還會(huì)攔截自己使用的0day利用代碼以阻止其他攻擊者攻擊同樣的互聯(lián)網(wǎng)攝像頭。由于惡意代碼在內(nèi)存中運(yùn)行,因此重啟還會(huì)導(dǎo)致設(shè)備易受攻擊。

受影響的互聯(lián)網(wǎng)攝像頭向多個(gè)C&C服務(wù)器匯報(bào)(load.gtpnet.ir、ntp.gtpnet.ir、185.62.189.232和95.85,38.103)。一旦從服務(wù)器中接收到命令,受感染設(shè)備就會(huì)自動(dòng)開始利用一個(gè)公開的0day漏洞攻擊其它互聯(lián)網(wǎng)攝像頭,攻擊者能從用戶那里獲得密碼文件并執(zhí)行命令注入。Persirai僵尸網(wǎng)絡(luò)能夠通過UDP洪水發(fā)動(dòng)DDoS攻擊并且在不欺騙IP地址的情況下通過SSDP包發(fā)動(dòng)攻擊。
安全研究人員設(shè)法將僵尸網(wǎng)絡(luò)跟使用.ir國(guó)家代碼的C&C服務(wù)器聯(lián)系在一起。這個(gè)代碼是由一家伊朗研究機(jī)構(gòu)管理的而且只能由伊朗人使用。此外,這款惡意軟件的代碼包含一些特別的波斯字符。
Persirai似乎構(gòu)建于Mirai源代碼基礎(chǔ)之上,后者披露于去年的10月份。Persirai還會(huì)針對(duì)安裝了最新固件版本的設(shè)備,并且無法通過使用強(qiáng)密碼得到延緩,因?yàn)樗鼤?huì)利用一個(gè)竊取密碼的漏洞。因此,互聯(lián)網(wǎng)攝像頭所有人應(yīng)當(dāng)執(zhí)行其它安全措施來保護(hù)設(shè)備安全。
后記
安全研究人員指出,“物聯(lián)網(wǎng)安全的責(zé)任不應(yīng)當(dāng)僅依靠用戶,廠商本身也應(yīng)當(dāng)負(fù)責(zé),因?yàn)楹笳邞?yīng)當(dāng)確保設(shè)備是安全的且不斷更新。因此,用戶應(yīng)當(dāng)確保設(shè)備安裝了最新固件以將漏洞利用的幾率最小化。”



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: av潮喷大喷水系列无码| 免费无码午夜福利片 | 免费无码又爽又高潮视频| 亚洲6080yy久久无码产自国产| 国产精品无码久久四虎| 国产成人无码一区二区三区在线| 亚洲成av人片不卡无码| aⅴ一区二区三区无卡无码| 无码性午夜视频在线观看| 东京热加勒比无码视频| 亚洲AV无码AV吞精久久| 无码人妻丰满熟妇精品区| 国产精品无码av天天爽| 亚洲中文字幕无码av| 亚洲AV无码久久精品色欲| 免费无码专区毛片高潮喷水| 伊人久久精品无码麻豆一区| 亚洲AV人无码综合在线观看| 国产成人无码区免费网站 | 无码人妻久久一区二区三区蜜桃 | 亚洲国产精品无码久久九九大片 | 国产精品毛片无码| 少妇极品熟妇人妻无码| 无码不卡av东京热毛片| 日韩亚洲AV无码一区二区不卡| 亚洲不卡无码av中文字幕| 无码精品人妻一区二区三区影院| 中文字幕乱偷无码av先锋蜜桃| 日韩人妻无码一区二区三区99 | av无码人妻一区二区三区牛牛 | 永久免费AV无码网站国产| 一本大道无码日韩精品影视| 免费A级毛片无码免费视| 蜜芽亚洲av无码一区二区三区| 50岁人妻丰满熟妇αv无码区| 蜜桃无码一区二区三区| 无码人妻精品一区二区三区蜜桃| 亚洲av无码片在线观看| 人妻在线无码一区二区三区| 精品无码国产AV一区二区三区 | 国产成人无码一区二区三区在线 |