新型Linux僵尸网络RapperBot暴力破解SSH主机

  • 电脑网络维修
  • 2024-11-15

近日,FortiGuard试验室的钻研人员发现了一种新型物联网(IoT)僵尸网络“RapperBot”,自2022年6月中旬以来就不时处于优惠形态。

该僵尸程序从原始Mirai僵尸网络中借用了大局部代码,但与其余IoT恶意软件家族不同,它成功了一种内置性能来暴力破解凭据并取得对SSH主机(而非在Mirai中成功的Telnet)的访问权限。

专家们还留意到,最新的样本包括坚持耐久性的代码,这在其余Mirai变体中很少成功。

RapperBot具备有限的DDoS性能,它旨在针对ARM、MIPS、SPARC和x86架构。

依据FortiGuard试验室颁布的剖析结果指出,

该恶意软件的早期样本将暴力破解凭据列表硬编码到二进制文件中,但从7月开局,新的样本开局从C2主机检索该列表。

自7月中旬以来,RapperBot开局经常使用自我流传模式来维持对暴力破解SSH主机的远程访问。该僵尸网络运转一个shell命令,将远程受益者的“~/.ssh/authorized_keys”交流为蕴含要挟介入者SSH公钥的命令。

一旦将公钥存储在 ~/.ssh/authorized_keys中,任何领有相应私钥的人都可以在不提供明码的状况下验证SSH主机。

RapperBot还能经过在口头时将上述相反的SSH密钥附加到受感化设施的本地“~/.ssh/authorized_keys”上,来坚持其在任何设施上的立足点。这准许该恶意软件经过SSH坚持对这些受感化设施的访问权限,即使是设施重启或从设施中删除RapperBot也无济于事。

该报告补充道,

该僵尸网络的早期版本具备纯文本字符串,但随后的版本经过将字符串构建在堆栈上,为字符串减少了额外的混杂,以回避检测。

数据显示,自6月中旬以来,该僵尸网络经常使用世界3,500多个惟一IP扫描并尝试经常使用SSH-2.0-HELLOWORLD客户端标识字符串暴力破解Linux SSH主机。其中,大少数IP来自美国、台湾和韩国。

最后,钻研人员称,RapperBot的指标仍不清朗。

  • 关注微信

本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载联系作者并注明出处:https://duobeib.com/diannaowangluoweixiu/8382.html

猜你喜欢

热门标签

洗手盆如何疏浚梗塞 洗手盆为何梗塞 iPhone提价霸占4G市场等于原价8折 明码箱怎样设置明码锁 苏泊尔电饭锅保修多久 长城画龙G8253YN彩电输入指令画面变暗疑问检修 彩星彩电解除童锁方法大全 三星笔记本培修点上海 液晶显示器花屏培修视频 燃气热水器不热水要素 热水器不上班经常出现3种处置方法 无氟空调跟有氟空调有什么区别 norltz燃气热水器售后电话 大连站和大连北站哪个离周水子机场近 热水器显示屏亮显示温度不加热 铁猫牌保险箱高效开锁技巧 科技助力安保无忧 创维8R80 汽修 a1265和c3182是什么管 为什么电热水器不能即热 标致空调为什么不冷 神舟培修笔记本培修 dell1420内存更新 青岛自来水公司培修热线电话 包头美的洗衣机全国各市售后服务预定热线号码2024年修缮点降级 创维42k08rd更新 空调为什么运转异响 热水器为何会漏水 该如何处置 什么是可以自己处置的 重庆华帝售后电话 波轮洗衣机荡涤价格 鼎新热水器 留意了!不是水平疑问! 马桶产生了这5个现象 方便 极速 邢台空调移机电话上门服务 扬子空调缺点代码e4是什么疑问 宏基4736zG可以装置W11吗 奥克斯空调培修官方 为什么突然空调滴水很多 乐视s40air刷机包 未联络视的提高方向 官网培修 格力空调售后电话 皇明太阳能电话 看尚X55液晶电视进入工厂形式和软件更新方法 燃气热水器缺点代码

热门资讯

关注我们

微信公众号