您现在的位置是:数据库 >>正文
新型Linux僵尸网络RapperBot暴力破解SSH服务器
数据库913人已围观
简介近日,FortiGuard实验室的研究人员发现了一种新型物联网IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态。该僵尸程序从原始Mirai僵尸网络中借用了大部分代码, ...
近日,新型FortiGuard实验室的尸网研究人员发现了一种新型物联网(IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态。暴力
该僵尸程序从原始Mirai僵尸网络中借用了大部分代码 ,破解但与其他IoT恶意软件家族不同,新型它实现了一种内置功能来暴力破解凭据并获得对SSH服务器(而非在Mirai中实现的尸网Telnet)的访问权限。
专家们还注意到,暴力最新的破解样本包括保持持久性的代码,这在其他Mirai变体中很少实现 。新型
RapperBot具有有限的亿华云尸网DDoS功能 ,它旨在针对ARM、暴力MIPS、破解SPARC和x86架构。新型
根据FortiGuard实验室发布的尸网分析结果指出 ,
“与大多数Mirai变体(使用默认或弱密码暴力破解Telnet服务器)不同,暴力RapperBot专门扫描并尝试暴力破解配置为‘接受密码身份验证’的SSH服务器 。其大部分恶意软件代码包含一个SSH 2.0客户端的实现,可以连接和暴力破解任何支持Diffie-Hellmann密钥交换的768位或2048位密钥以及使用AES128-CTR数据加密的SSH服务器。模板下载RapperBot暴力破解实现的一个显著特征是在SSH协议交换阶段使用‘SSH-2.0-HELLOWORLD’向目标SSH服务器标识自己。”

该恶意软件的早期样本将暴力破解凭据列表硬编码到二进制文件中,但从7月开始,新的样本开始从C2服务器检索该列表 。
自7月中旬以来,RapperBot开始使用自我传播方式来维持对暴力破解SSH服务器的远程访问。该僵尸网络运行一个shell命令,将远程受害者的“ ~/.ssh/authorized_keys”替换为包含威胁参与者SSH公钥的源码下载命令 。
一旦将公钥存储在 ~/.ssh/authorized_keys中 ,任何拥有相应私钥的人都可以在不提供密码的情况下验证SSH服务器。
RapperBot还能通过在执行时将上述相同的SSH密钥附加到受感染设备的本地“~/.ssh/authorized_keys”上 ,来保持其在任何设备上的立足点。这允许该恶意软件通过SSH保持对这些受感染设备的访问权限,即便是设备重启或从设备中删除RapperBot也无济于事 。服务器租用
该报告补充道,
“在最新的RapperBot样本中 ,该恶意软件还开始通过直接写入‘/etc/passwd’和‘/etc/shadow/’将root用户‘suhelper’添加到受感染的设备,进一步允许攻击者完全控制设备。同时 ,它还通过写入脚本‘/etc/cron.hourly/0’每小时添加一次root用户帐户,以防其他用户(或僵尸网络)试图从受害者系统中删除他们的帐户 。”
该僵尸网络的早期版本具有纯文本字符串 ,但随后的版本通过将字符串构建在堆栈上,高防服务器为字符串添加了额外的混淆,以逃避检测 。
数据显示,自6月中旬以来,该僵尸网络使用全球3,500多个唯一IP扫描并尝试使用SSH-2.0-HELLOWORLD客户端标识字符串暴力破解Linux SSH服务器。其中,大多数IP来自美国 、台湾和韩国。
最后,研究人员称,RapperBot的目标仍不明朗 。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/593a899398.html
相关文章
浅析省级大屏业务中的数据安全保障方法
数据库Part 01、背景介绍近年来,随着数字经济的蓬勃发展,数据已成为影响我国企业发展、人民生活的关键要素。而由此产生的海量数据,使得对数据保护和数据合法使用的需求日益增加。特别是数据种类繁多的智慧家庭场 ...
【数据库】
阅读更多以格之格硒鼓(透过技术与创新,以格之格硒鼓将音乐推向新的高度)
数据库随着科技的进步,音乐产业也在不断发展。而作为音乐播放设备的重要组成部分,耳机的质量和音质对于用户体验至关重要。以格之格硒鼓凭借其出众的音质和创新的技术,成为了越来越多音乐爱好者的首选。本文将详细介绍以 ...
【数据库】
阅读更多全面评测诺基亚6(诺基亚6的性能、外观和价格一网打尽)
数据库作为手机市场的传奇品牌,诺基亚一直以来都备受消费者青睐。而最新推出的诺基亚6手机,是否能够延续这个传统,值得购买吗?本文将对诺基亚6的性能、外观和价格进行全面评测,为大家带来详尽的购买建议。一:外观设 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 福布斯:如何确保客户的数据安全
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 你的App每三分钟就会遭遇一次攻击
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求 云服务器源码库亿华云网站建设b2b信息平台香港物理机企业服务器