您现在的位置是:物联网 >>正文
新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
物联网4479人已围观
简介基于嵌入式Linux的物联网IoT)设备正成为新型僵尸网络PumaBot的攻击目标。基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规模,并向受感染 ...
基于嵌入式Linux的新型物联网(IoT)设备正成为新型僵尸网络PumaBot的攻击目标。

该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规模 ,络瞄并向受感染主机投递其他恶意软件。物联网设网络安全公司Darktrace向The 备窃并挖Hacker News提供的分析报告指出 :"该恶意软件并非直接扫描互联网,而是凭证从命令控制(C2)服务器获取目标列表后尝试暴力破解SSH凭证 。成功入侵后,高防服务器新型它会接收远程指令并通过系统服务文件建立持久化驻留。尸网"
该僵尸网络通过针对开放SSH端口的络瞄IP地址列表实施暴力破解获取初始访问权限 ,目标IP列表从外部服务器"ssh.ddos-cc[.]org"获取。物联网设在进行暴力破解时,备窃并挖恶意程序会执行多项检查以确认目标系统是凭证否适用且非蜜罐环境,还会检测字符串"Pumatronix"(某监控摄像头制造商名称)的新型存在 ,表明攻击者可能专门针对或排除此类设备。尸网
多重持久化与加密货币挖矿入侵成功后 ,免费模板络瞄恶意软件首先收集系统基础信息回传至C2服务器,随后建立持久化机制并执行服务器下发的指令。Darktrace研究人员发现 :"该恶意软件将自身写入/lib/redis目录 ,伪装成合法的Redis系统文件。随后在/etc/systemd/system目录创建名为redis.service或mysqI.service(注意mysql的拼写中被替换为大写字母I)的systemd持久化服务。"这种设计使恶意程序看似合法文件且能抵御系统重启。
僵尸网络执行的亿华云指令中包含"xmrig"和"networkxm"命令,表明攻击者利用被控设备进行非法加密货币挖矿。值得注意的是 ,这些命令未指定完整路径,暗示相关负载可能通过下载或解压方式部署在受感染主机的其他位置 。

Darktrace在溯源分析中发现该行动还部署了以下关联组件:
ddaemon:基于Go的后门程序,负责下载networkxm二进制文件至"/usr/src/bao/networkxm"并执行installx.sh脚本networkxm:SSH暴力破解工具,香港云服务器其功能与僵尸网络初始阶段类似,从C2服务器获取密码列表尝试连接目标IPinstallx.sh:从"1.lusyn[.]xyz"下载jc.sh脚本,赋予全权限执行后清除bash历史记录jc.sh:用于下载恶意pam_unix.so文件替换系统正版文件 ,同时从同一服务器获取并执行名为"1"的二进制程序pam_unix.so :充当rootkit窃取凭证,会截获成功登录信息写入"/usr/bin/con.txt"1 :监控"/usr/bin/"目录下con.txt文件的写入操作,将其内容外传到C2服务器防御建议鉴于该僵尸网络具备SSH暴力破解的蠕虫式传播能力,建议用户采取以下防护措施:
监控异常SSH登录活动(特别是失败尝试)定期审计systemd服务检查authorized_keys文件是模板下载否存在未知SSH密钥配置严格防火墙规则减少暴露面过滤含有非常规HTTP头部(如X-API-KEY: jieruidashabi)的请求Darktrace总结称 :"该僵尸网络展现了基于Go语言的持久化SSH威胁,通过自动化攻击、凭证暴力破解和滥用Linux原生工具实现系统控制。其通过伪装合法二进制文件(如Redis)、滥用systemd实现持久化 、嵌入指纹识别逻辑规避蜜罐检测等手法 ,充分体现出规避防御的明确意图 。"
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/035f399961.html
上一篇:网络安全知识之了解电子邮件客户端
下一篇:企业如何实现强加密安全防护?
相关文章
从Conti到Akira:解码最新的Linux和ESXi勒索软件家族
物联网勒索软件领域的演变已经从涉及Windows有效载荷的传统方法,转变为针对其他平台最明显的是Linux)的方法。在这种转变中,勒索软件运营商正在缩短不同有效载荷发布之间的时间间隔,并在不同的平台上实现功 ...
【物联网】
阅读更多华硕B85MKPLUS(探究华硕B85MKPLUS主板的卓越性能和可靠性)
物联网华硕B85MKPLUS主板是一款出色的主板选择,它以其卓越的性能和可靠性在市场上受到了广泛的认可。本文将详细介绍该主板的各项特性和功能,以及其在不同领域的应用,帮助读者了解为何华硕B85MKPLUS是 ...
【物联网】
阅读更多越狱后如何个性化改变苹果主题(一步步教你自定义苹果设备的外观)
物联网苹果设备的主题一直以来都被认为是其固定不变的特色之一,然而,通过越狱,你可以打破这个限制,将自己的设备个性化得更加独特。本文将为你提供一些关于如何改变苹果主题的指导,并向你展示一些最受欢迎的主题选择。 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 络亚钢化膜的优势及应用领域(解析络亚钢化膜的特点与发展趋势)
- 探讨屏幕色温调节的技巧与原理(以怎样暖屏调冷屏为例,提升视觉舒适度与效果)
- 以羽翼手机(颠覆传统,引领未来的智能手机新时代)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- 米4的使用体验(一款令人满意的手机选择)
- 三星L210(高画质、轻便便携、多功能,成为摄影爱好者的最佳伙伴)
- 东芝电视机的性能与品质分析(了解东芝电视机的关键特点及用户评价)
- 努比亚与华为拍照效果对比分析(谁是拍照界的佼佼者?) 网站建设云服务器b2b信息平台企业服务器源码库香港物理机亿华云