您现在的位置是:网络安全 >>正文
新型Linux僵尸网络RapperBot暴力破解SSH服务器
网络安全117人已围观
简介近日,FortiGuard实验室的研究人员发现了一种新型物联网IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态。该僵尸程序从原始Mirai僵尸网络中借用了大部分代码, ...
近日,新型FortiGuard实验室的尸网研究人员发现了一种新型物联网(IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就一直处于活动状态。暴力
该僵尸程序从原始Mirai僵尸网络中借用了大部分代码 ,破解但与其他IoT恶意软件家族不同 ,新型它实现了一种内置功能来暴力破解凭据并获得对SSH服务器(而非在Mirai中实现的尸网Telnet)的访问权限 。
专家们还注意到,暴力最新的破解样本包括保持持久性的代码,这在其他Mirai变体中很少实现 。新型
RapperBot具有有限的云计算尸网DDoS功能,它旨在针对ARM、暴力MIPS 、破解SPARC和x86架构。新型
根据FortiGuard实验室发布的尸网分析结果指出 ,
“与大多数Mirai变体(使用默认或弱密码暴力破解Telnet服务器)不同,暴力RapperBot专门扫描并尝试暴力破解配置为‘接受密码身份验证’的SSH服务器。其大部分恶意软件代码包含一个SSH 2.0客户端的实现 ,可以连接和暴力破解任何支持Diffie-Hellmann密钥交换的768位或2048位密钥以及使用AES128-CTR数据加密的SSH服务器。服务器租用RapperBot暴力破解实现的一个显著特征是在SSH协议交换阶段使用‘SSH-2.0-HELLOWORLD’向目标SSH服务器标识自己。”

该恶意软件的早期样本将暴力破解凭据列表硬编码到二进制文件中 ,但从7月开始,新的样本开始从C2服务器检索该列表 。
自7月中旬以来,RapperBot开始使用自我传播方式来维持对暴力破解SSH服务器的远程访问。该僵尸网络运行一个shell命令 ,将远程受害者的“ ~/.ssh/authorized_keys”替换为包含威胁参与者SSH公钥的香港云服务器命令 。
一旦将公钥存储在 ~/.ssh/authorized_keys中,任何拥有相应私钥的人都可以在不提供密码的情况下验证SSH服务器。
RapperBot还能通过在执行时将上述相同的SSH密钥附加到受感染设备的本地“~/.ssh/authorized_keys”上,来保持其在任何设备上的立足点。这允许该恶意软件通过SSH保持对这些受感染设备的访问权限,即便是设备重启或从设备中删除RapperBot也无济于事。亿华云
该报告补充道 ,
“在最新的RapperBot样本中,该恶意软件还开始通过直接写入‘/etc/passwd’和‘/etc/shadow/’将root用户‘suhelper’添加到受感染的设备 ,进一步允许攻击者完全控制设备 。同时,它还通过写入脚本‘/etc/cron.hourly/0’每小时添加一次root用户帐户 ,以防其他用户(或僵尸网络)试图从受害者系统中删除他们的帐户。”
该僵尸网络的早期版本具有纯文本字符串,但随后的版本通过将字符串构建在堆栈上 ,免费模板为字符串添加了额外的混淆,以逃避检测 。
数据显示,自6月中旬以来,该僵尸网络使用全球3,500多个唯一IP扫描并尝试使用SSH-2.0-HELLOWORLD客户端标识字符串暴力破解Linux SSH服务器 。其中,大多数IP来自美国、台湾和韩国 。
最后 ,研究人员称 ,RapperBot的目标仍不明朗 。
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/593a899398.html
相关文章
时隔八年!漏洞严重等级标准CVSS 4.0 全新版本正式发布
网络安全近日,事故响应与安全团队论坛FIRST)正式发布了通用漏洞评分系统标准CVSS v4.0,这个全新版本距离上一版 CVSS v3.0 已经过去了八年。CVSS 是评估软件安全漏洞严重性的标准化框架,可 ...
【网络安全】
阅读更多使用VHD虚拟硬盘安装系统的完整教程(详细步骤让你轻松学会如何使用VHD虚拟硬盘来安装系统)
网络安全在现代计算机使用中,使用虚拟硬盘VHD)来安装和运行操作系统已经成为一种越来越流行的选择。本文将为你介绍如何使用VHD虚拟硬盘来安装系统,并详细讲解每个步骤。无论你是计算机新手还是有经验的用户,本教程 ...
【网络安全】
阅读更多电脑出现错误如何开机(解决电脑错误的有效方法)
网络安全电脑在使用过程中可能会遇到各种错误,而正确地开机是解决这些错误的第一步。本文将介绍一些有效的方法,帮助读者解决电脑错误并成功开机。文章目录:1.检查电源连接是否正常首先要确保电源连接没有松动或者断开, ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- 锤子T2体验报告(锤子T2全面评测,从外观到性能全方位解析)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- excel超出设置值显红色的设置教程
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击)
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- DL显示屏(探索DLP显示屏的卓越性能和多样应用)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择) 企业服务器b2b信息平台香港物理机亿华云网站建设云服务器源码库