国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
新的“ Kaiji”僵尸網(wǎng)絡(luò)通過(guò)SSH Brute Force攻擊Linux,IoT設(shè)備
2020-05-06 16:09:52 【

設(shè)計(jì)用于發(fā)起DDoS攻擊的基于Golang的“ Kaiji”僵尸網(wǎng)絡(luò)通過(guò)SSH蠻力感染設(shè)備

Intezer報(bào)告稱,最近發(fā)現(xiàn)的一種使用Golang編程語(yǔ)言構(gòu)建的僵尸網(wǎng)絡(luò)正針對(duì)Linux系統(tǒng),其中包括使用自定義植入程序的物聯(lián)網(wǎng)(IoT)設(shè)備。

該僵尸網(wǎng)絡(luò)由安全研究人員MalwareMustDie 命名為 Kaiji,它起源于中國(guó),并且僅通過(guò)SSH暴力攻擊進(jìn)行傳播,僅針對(duì)根用戶。該惡意軟件旨在啟動(dòng)分布式拒絕服務(wù)(DDoS)攻擊,需要root用戶訪問(wèn)權(quán)限才能制作自定義網(wǎng)絡(luò)數(shù)據(jù)包并不受阻礙地運(yùn)行。

Intezer 解釋說(shuō),Kaiji 旨在啟動(dòng)多種DDoS攻擊類型,包括ipspoof和synack攻擊,但還包括要傳播的SSH bruteforcer模塊和第二個(gè)SSH傳播器,用于劫持本地SSH密鑰并感染與服務(wù)器連接的主機(jī)在過(guò)去。

一旦執(zhí)行,該惡意軟件會(huì)將其自身復(fù)制到/ tmp / seeintlog并啟動(dòng)另一個(gè)實(shí)例以啟動(dòng)惡意操作。這些操作中的每一個(gè)都在其自己的goroutine中實(shí)現(xiàn),并且Intezer的安全研究人員已經(jīng)確定了總共13個(gè)中央goroutine。

支持的操作包括連接到命令和控制(C&C)服務(wù)器,從C&C提取命令(DDoS和SSH bruteforce指令,運(yùn)行shell命令或刪除自身),連接到已知主機(jī),安裝持久性,檢查CPU使用率或復(fù)制rootkit到/ etc / 32679并每30秒運(yùn)行一次。

安全研究人員發(fā)現(xiàn),rootkit經(jīng)常調(diào)用自身太多次,從而消耗了機(jī)器的內(nèi)存。研究人員說(shuō),加上C&C可以在短時(shí)間內(nèi)運(yùn)行,這表明該惡意軟件正在開(kāi)發(fā)中,并且仍在測(cè)試中。

為了發(fā)動(dòng)DDoS攻擊,惡意軟件從C&C中同時(shí)檢索目標(biāo)和攻擊技術(shù)。支持的攻擊方法包括兩個(gè)TCPFlood實(shí)現(xiàn)(一個(gè)具有原始套接字),兩個(gè)UDPFlood實(shí)現(xiàn)(一個(gè)具有原始套接字)以及IPSpoof,SYNACK,SYN和ACK攻擊

考慮到黑市論壇和開(kāi)放源代碼項(xiàng)目中攻擊者容易獲得的工具,很難看到一個(gè)從頭開(kāi)始編寫(xiě)的僵尸網(wǎng)絡(luò)。[Kaiji]再次證實(shí)了諸如Palo Alto之類的供應(yīng)商所指出的有趣軌跡,即惡意軟件開(kāi)發(fā)人員正在將現(xiàn)代語(yǔ)言(例如Golang)用于其操作,” Intezer總結(jié)道。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇百分之七十的公司犧牲安全性,加.. 下一篇企業(yè)站使用云服務(wù)器比較虛擬主機(jī)..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800