0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球數(shù)千臺(tái)路由器及物聯(lián)網(wǎng)設(shè)備遭"TheMoon"惡意軟件感染

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-03-27 14:58 ? 次閱讀

近期,網(wǎng)絡(luò)安全公司 Black Lotus Labs發(fā)布報(bào)告指出,名為“TheMoon”的惡意軟件從變種開始擴(kuò)散,已在全球88個(gè)國(guó)家和地區(qū)多個(gè)SOHO路由器及物聯(lián)網(wǎng)裝置中被發(fā)現(xiàn)。

3月初發(fā)現(xiàn)此惡意活動(dòng)后,經(jīng)觀察,短短72小時(shí)已有6000臺(tái)華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動(dòng)中,TheMoon在一周內(nèi)入侵設(shè)備超過7000臺(tái),尤其鎖定華碩路由器作為目標(biāo)。

研究人員經(jīng)由Lumen的全球網(wǎng)絡(luò)跟蹤技術(shù),已經(jīng)找到Faceless代理服務(wù)的運(yùn)行路線圖,這次活動(dòng)最先發(fā)生在2024年3月份頭兩周,僅用時(shí)72小時(shí)便成功攻擊超過6000臺(tái)華碩路由器。

他們并未提供華碩路由器被攻擊的具體方式,不過推測(cè)攻擊者利用了固件上的已知漏洞。另外,還有可能采用破譯管理員密碼、嘗試默認(rèn)憑證以及弱憑據(jù)等方式進(jìn)行。

一旦設(shè)備遭受惡意軟件攻擊,它將探測(cè)并確認(rèn)是否存在特定的shell環(huán)境(例如“/bin/bash”、 “/bin/ash”或 “/bin/sh”)。若存在相應(yīng)環(huán)境,一個(gè)名為“.nttpd”的有效負(fù)載便會(huì)被解密、丟棄并執(zhí)行;這個(gè)有效負(fù)載會(huì)生成一份帶版本號(hào)(現(xiàn)行版本26)的PID文件。

此外,感染系統(tǒng)后,惡意軟件會(huì)設(shè)定iptables規(guī)則,阻止TCP流量在8080和80端口流動(dòng),同時(shí)只允許特定IP區(qū)域的流量通過。這種設(shè)置可以防止被入侵設(shè)備受到外部干擾。隨后,惡意軟件會(huì)嘗試鏈接到一組預(yù)先注冊(cè)的NTP服務(wù)器,以確認(rèn)是否處于沙盒環(huán)境且能正常上網(wǎng)。

當(dāng)攻擊成功后,惡意軟件通過反復(fù)使用固定IP地址與命令和控制(C2)服務(wù)器相連;對(duì)C2回饋指令。有時(shí),C2也可能命令惡意軟件尋找其他組件,比如用于掃描80和8080端口容易受攻擊網(wǎng)絡(luò)服務(wù)器的蠕蟲模組,或者在被感染設(shè)備上輔助流量的 “.sox”文件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華碩
    +關(guān)注

    關(guān)注

    7

    文章

    1597

    瀏覽量

    62227
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9160

    瀏覽量

    85427
  • 路由器
    +關(guān)注

    關(guān)注

    22

    文章

    3732

    瀏覽量

    113788
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    OCTC發(fā)布"算力工廠"!力促智算中心高效規(guī)劃建設(shè)投運(yùn)

    創(chuàng)新提出面向未來數(shù)據(jù)中心的"算力工廠"模式,核心是以規(guī)(劃)、建(設(shè))、運(yùn)(營(yíng))一體化的交鑰匙工程,實(shí)現(xiàn)智算中心快速投運(yùn)、綠色低碳,在當(dāng)前AIGC算力供需挑戰(zhàn)下,開創(chuàng)了智算中心建設(shè)運(yùn)營(yíng)的新思路、新方法,讓客戶在智算中心建設(shè)運(yùn)營(yíng)上更省心、更省力。
    的頭像 發(fā)表于 10-11 09:10 ?521次閱讀
    OCTC發(fā)布&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;算力工廠&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;!力促智算中心高效規(guī)劃建設(shè)投運(yùn)

    軟通動(dòng)力攜手華為啟動(dòng)&amp;quot;智鏈險(xiǎn)界&amp;quot;計(jì)劃,強(qiáng)化生態(tài)鏈接共啟保險(xiǎn)AI新時(shí)代

    軟通動(dòng)力攜子品牌軟通金科受邀參加此次大會(huì),發(fā)表&quot;智馭未來 ? 探索保險(xiǎn)AI新業(yè)態(tài)&quot;主旨演講,并攜手華為正式啟動(dòng)&quot;智鏈險(xiǎn)界——保險(xiǎn)生態(tài)場(chǎng)景鏈接計(jì)劃&quot
    的頭像 發(fā)表于 09-23 19:22 ?364次閱讀
    軟通動(dòng)力攜手華為啟動(dòng)&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;智鏈險(xiǎn)界&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;計(jì)劃,強(qiáng)化生態(tài)鏈接共啟保險(xiǎn)AI新時(shí)代

    如何通過路由器連接ICS平臺(tái)訪問遠(yuǎn)端設(shè)備

    1、 路由器連接ICS平臺(tái) 第一步:登錄路由器配置界面查看網(wǎng)絡(luò)狀態(tài)保證設(shè)備能正常上網(wǎng),進(jìn)入狀態(tài)&amp;amp;gt;&
    發(fā)表于 07-24 07:39

    揭秘物聯(lián)網(wǎng)&amp;quot;心臟&amp;quot;:智能控制的無限可能

    在飛速發(fā)展的物聯(lián)網(wǎng)時(shí)代,我們身邊的智能設(shè)備越來越多,從智能家居到工業(yè)自動(dòng)化,從智能交通到智慧城市,這些設(shè)備的背后,都離不開一個(gè)至關(guān)重要的“心臟”——物聯(lián)網(wǎng)智能控制
    的頭像 發(fā)表于 07-17 16:26 ?256次閱讀
    揭秘物<b class='flag-5'>聯(lián)網(wǎng)</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;心臟&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;:智能控制<b class='flag-5'>器</b>的無限可能

    全方位精準(zhǔn)測(cè)量技術(shù)助力:中國(guó)經(jīng)濟(jì)加力發(fā)展向前&amp;amp;quot;進(jìn)&amp;amp;quot;

    全方位精準(zhǔn)測(cè)量技術(shù)助力:中國(guó)經(jīng)濟(jì)加力發(fā)展向前&quot;進(jìn)&quot;
    的頭像 發(fā)表于 07-15 09:53 ?361次閱讀
    全方位精準(zhǔn)測(cè)量技術(shù)助力:中國(guó)經(jīng)濟(jì)加力發(fā)展向前&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;進(jìn)&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    路由器斷電后,esp8266打印\&quot;beacon timeout\&quot;出現(xiàn)\&quot;fatal exception\&quot;重啟是什么原因?

    esp8266連上路由器,當(dāng)我把路由器斷電后,esp8266串口會(huì)打印出“beacon timeout”,然后打印“Fatal exception (0)”,重啟。這是什么原因
    發(fā)表于 07-12 10:11

    ESP32連接WIFI路由器時(shí)UDP通信異常的原因?如何解決?

    ESP32模塊使用WIFI連接路由器,在使用SOCKET進(jìn)行UDP通信時(shí),發(fā)現(xiàn)在某些路由器下發(fā)不出數(shù)據(jù),在同一個(gè)地方,連接華為的路由器可以正常通信,連接帶光貓的天翼路由器則發(fā)出的數(shù)據(jù)收
    發(fā)表于 06-14 08:25

    華為路由器發(fā)貨量超1億臺(tái)

    華為路由器發(fā)貨量超1億臺(tái) 華為終端官宣華為路由器發(fā)貨量超1億臺(tái)。 根據(jù)華為終端官方微博發(fā)布的數(shù)據(jù)顯示,截至到2024年第一季度,華為路由器
    的頭像 發(fā)表于 05-22 11:56 ?936次閱讀

    晶科能源榮獲EUPD Research授予的六項(xiàng)&amp;quot;頂級(jí)光伏品牌&amp;quot;稱號(hào)

    近日,由權(quán)威調(diào)研機(jī)構(gòu)EUPD Research頒發(fā),晶科能源在巴西、哥倫比亞、墨西哥、智利等拉美主要國(guó)家六個(gè)地區(qū)榮獲 &quot;頂級(jí)光伏品牌 &quot;稱號(hào)。憑借先進(jìn)的技術(shù)、完善的流程和對(duì)卓越的不懈追求,晶科能源將繼續(xù)提升行業(yè)標(biāo)準(zhǔn),并在
    的頭像 發(fā)表于 05-10 09:17 ?503次閱讀
    晶科能源榮獲EUPD Research授予的六項(xiàng)&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;頂級(jí)光伏品牌&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;稱號(hào)

    九聯(lián)科技推出一款&amp;quot;射手座&amp;quot;UMA502-T7物聯(lián)網(wǎng)模組

    在物聯(lián)網(wǎng)技術(shù)飛速發(fā)展的時(shí)代背景下,九聯(lián)科技憑借深厚的研發(fā)底蘊(yùn)與創(chuàng)新精神,精心打造出象征著自由探索與勇敢進(jìn)取精神的&quot;射手座&quot;UMA502-T7模組,以昂揚(yáng)之姿挺進(jìn)海外市場(chǎng),宣告了九聯(lián)科技物
    的頭像 發(fā)表于 04-14 09:38 ?884次閱讀

    科沃斯掃地機(jī)器人通過TüV萊茵&amp;quot;防纏繞&amp;quot;和&amp;quot;高效邊角清潔&amp;quot;認(rèn)證

    3月15日,在2024中國(guó)家電及消費(fèi)電子博覽會(huì)(AWE)上,國(guó)際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV大中華區(qū)(簡(jiǎn)稱&quot;TüV萊茵&quot;)為科沃斯兩款掃地機(jī)器人(型號(hào):DDX14、DDX11)
    的頭像 發(fā)表于 03-17 10:49 ?863次閱讀

    Quanterix宣布Tau217血液檢測(cè)被美國(guó)FDA授予 &amp;quot;突破性器械 &amp;quot;認(rèn)證

    3月4日,Quanterix宣布其Simoa磷酸化Tau217(p-Tau 217)血液檢測(cè)已被美國(guó)FDA授予 &quot;突破性器械 &quot;認(rèn)證,可用于阿爾茨海默病 (AD) 的輔助診斷評(píng)估。
    的頭像 發(fā)表于 03-12 17:23 ?2319次閱讀

    中創(chuàng)新航榮獲逸動(dòng)科技2023年度&amp;quot;優(yōu)秀戰(zhàn)略合作伙伴獎(jiǎng)&amp;quot;

    近日,中創(chuàng)新航憑借電動(dòng)船舶領(lǐng)域領(lǐng)先的技術(shù)實(shí)力、卓越的產(chǎn)品質(zhì)量、持續(xù)穩(wěn)定的交付能力以及優(yōu)質(zhì)高效的服務(wù),榮獲逸動(dòng)科技2023年度&quot;優(yōu)秀戰(zhàn)略合作伙伴獎(jiǎng)&quot;。
    的頭像 發(fā)表于 02-29 13:51 ?489次閱讀

    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護(hù)電力線路的超能&amp;amp;quot;哨兵&amp;amp;quot;

    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護(hù)電力線路的超能&quot;哨兵&quot; 電力,如同現(xiàn)代社會(huì)的血脈,支撐著我們的生活和工作正常運(yùn)行。然而,一旦這條血脈出現(xiàn)故障,生活和工作
    的頭像 發(fā)表于 01-22 15:11 ?547次閱讀
    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護(hù)電力線路的超能&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;哨兵&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    電流互感帶&amp;quot;S&amp;quot;和不帶S所表示的含義及區(qū)別

    電流互感帶&quot;S&quot;和不帶S都是表示測(cè)量電流互感精度等級(jí)。在規(guī)定使用條件下,互感的誤差在該等級(jí)規(guī)定的限值之內(nèi)。電力工程
    的頭像 發(fā)表于 01-14 10:32 ?1580次閱讀
    電流互感<b class='flag-5'>器</b>帶&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;S&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;和不帶S所表示的含義及區(qū)別