《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 惡意軟件托管域分發多種Mirai變體,影響Tenda、華為等公司

惡意軟件托管域分發多種Mirai變體,影響Tenda、華為等公司

2021-06-22
來源:嘶吼專業版
關鍵詞: 惡意軟件 變體

AT&T Alien Labs 觀察到名為Moobot的Mirai僵尸網絡變種,用于掃描 Tenda 路由器中已知但隱蔽的漏洞,引起了內部遙測相當大的峰值,進一步調查發現了惡意軟件托管域Cyberium,并在其中發現了數個Mirai變種,如 Moobot 和 Satori。 

  分析

  3 月底,AT&T Alien Labs 觀察到 Tenda 遠程代碼執行 (RCE) 漏洞 CVE-2020-10987 的利用嘗試激增。該漏洞不常被網絡掃描器使用,在過去六個月中幾乎沒有檢測到。這個漏洞可以通過請求的 URL 來識別,其中包括“setUsbUnload”和分配給易受攻擊參數“deviceName”的有效負載。此有效負載包含將執行路徑更改為臨時位置、從惡意軟件托管頁面獲取文件、提供執行權限并執行它的指令。

微信圖片_20210622120707.jpg

  圖 1. BinaryEdge Sensor 檢測漏洞掃描

  當時攻擊者對 Tenda 路由器的漏洞掃描只持續了一天,但對其余設備的掃描活動卻持續了數周時間,涉及到的設備漏洞如下:

  · 端口 80 和 8080:Axis SSI RCE。

  · 端口 34567:DVR掃描器嘗試默認憑證的Sofia主視頻應用程序。

  · 端口 37215:華為家用路由器RCE漏洞 (CVE-2017-17215)。

  · 端口 52869:Realtek SDK Miniigd UPnP SOAP命令執行(CVE-2014-8361)。

  所有惡意軟件變體都來自相同的惡意軟件托管頁面dns.cyberium[.]cc,在調查此域時,發現了多個攻擊活動,最早的可以追溯到 2020 年 5 月。大多數攻擊持續了一周的時間,每個活動使用Cyberium域下的不同子域頁面,攻擊終止后,相關的子域就無法解析。

微信圖片_20210622120711.jpg

  圖 2. Cyberium[.]cc 的熱力圖

  破壞設備后,惡意代碼會連接到Cyberium域來檢索用作下載器的bash腳本,這個腳本非常類似于之前看到的Mirai變種的下載器,旨在下載惡意軟件的后期階段,如下圖所示,腳本下載文件名列表(與不同的 CPU 架構相關聯),執行每個文件名,通過crontab 實現持久化,最后刪除自身。

微信圖片_20210622120714.jpg

  圖 3. Tenda 下載程序腳本

  在該域可用期間,至少發現了三種不同的 Mirai變種:Moobot、Satori/Fbot 以及與這些僵尸網絡無關的其他樣本。該域的特點之一是它在 Mirai 變體之間的來回切換,即使在相同的文件名下也是如此,同一 URL 可能在托管 Satori的一周后托管 Moobot。

  Moobot

  Moobot僵尸網絡于2020年4月首次被發現,于同年10出現了新變種,該變種主要追逐暴露的和易受攻擊的 Dockers API,以將它們納入DDoS 僵尸網絡中。

  與其他Mirai變體不同的是,從Moobot獲得的樣本是加密的,試圖逃避基于字符串的檢測、對所用漏洞的靜態分析,或入侵后的活動。Moobot中列舉了要避免的硬編碼IP地址列表,如:國防部、IANA IP、通用電氣等。

微信圖片_20210622120718.jpg

  圖 4. Moobot 的 IP 掃描限制

  惡意軟件編寫者似乎非常了解他們的目標受害者是誰,因此惡意軟件將嘗試通過使用 prctl 來隱藏其進程名稱。隱藏進程名稱是“/var/Sofia”,為目標設備上的視頻應用程序的名稱。

微信圖片_20210622120722.jpg

  圖 5. Moobot 進程隱藏處

  成功感染后,payload 嘗試在端口 12028 上查詢硬編碼的 C2 以獲取 C2 列表。當前Cyberium 域處于關閉狀態,無法分析這些通信。

  Satori/Fbot

  Satori 僵尸網絡,也稱為 Fbot,是另一種基于 Mirai 變種的僵尸網絡。Moobot 和 Satori 樣本之間的相似之處很多,因為它們都來自相同的 Mirai 源代碼,比如下載方式、對物聯網設備的漏洞掃描、執行后打印的字符串、隱藏在 (/var/Sofia) 后面的進程名稱等。在觀察到的Satori樣本中,代碼沒有加密,無需任何額外操作就可以讀取更多字符串——不像 Moobot 樣本被編碼以減少純文本中的字符串數量。

  其他樣本

  這些樣本似乎是 Moobot 和 Satori 樣本之間的混合,它們的特征是隨機組合的,大多數看起來像沒有編碼的 Moobot 樣本或沒有硬編碼域的 Satori。

  推薦措施

  · 保持所有 IoT 設備更新,并特別關注解決提到的設備或 CVE。

  · 監控已知傳入漏洞的網絡流量。

  · 監控到 Cyberium 或 ripper 域的出口和入口網絡流量。

  · 定期執行進程審計和記賬,尋找可能隱藏僵尸網絡的已知惡意進程名稱。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
先锋影音一区二区三区| 亚洲国产精品一区二区www在线| 国产亚洲激情在线| 国产精品都在这里| 欧美日本在线播放| 欧美韩日一区二区| 免费欧美日韩| 欧美成人国产va精品日本一级| 久久夜色精品国产亚洲aⅴ| 久久精品道一区二区三区| 欧美在线999| 欧美一区二区三区视频免费播放| 亚洲在线中文字幕| 亚洲欧美视频在线| 欧美一区二区三区免费视频| 欧美一区二区三区视频| 久久精品一本| 麻豆av一区二区三区| 裸体一区二区| 欧美精品18+| 欧美日韩国产成人在线免费| 欧美日韩国产综合视频在线| 欧美日韩久久精品| 国产精品久久久久久久久久免费 | 在线看视频不卡| 亚洲高清免费| 亚洲精品视频啊美女在线直播| 亚洲精品乱码视频 | 亚洲视频视频在线| 亚洲在线第一页| 久久aⅴ国产紧身牛仔裤| 亚洲国产精品一区二区www| 亚洲精品美女久久7777777| av成人老司机| 亚洲欧美一区二区精品久久久| 欧美一区午夜精品| 久久综合中文色婷婷| 猫咪成人在线观看| 欧美日韩久久不卡| 国产欧美一级| 亚洲第一免费播放区| 日韩一级大片| 午夜性色一区二区三区免费视频| 欧美综合激情网| 99国产精品视频免费观看一公开 | 在线观看久久av| 亚洲精品一区二区三区不| 亚洲午夜电影在线观看| 欧美在线免费播放| 日韩午夜激情电影| 午夜精品一区二区在线观看 | 国产精品久久久久久一区二区三区| 国产精品综合| 亚洲国产精品成人精品| 在线亚洲一区| 久久精品夜夜夜夜久久| 亚洲视频在线视频| 久久久蜜桃一区二区人| 欧美美女操人视频| 国产婷婷色一区二区三区在线| 亚洲第一在线视频| 亚洲最新在线| 亚洲电影观看| 亚洲欧美成人网| 欧美xart系列在线观看| 国产精品激情| 亚洲国产精品成人精品| 亚洲欧美成人一区二区在线电影| 亚洲精品国产欧美| 久久不见久久见免费视频1| 欧美极品aⅴ影院| 国产一区二区三区av电影| 亚洲理伦在线| 久久精品一区二区三区四区| 亚洲综合精品| 欧美成人午夜激情视频| 国产伦精品一区二区三区在线观看| 亚洲国产精品久久人人爱蜜臀 | 久久精选视频| 欧美先锋影音| 亚洲国产精品日韩| 欧美一区二区三区成人| 一区二区三区 在线观看视频| 久久久亚洲高清| 国产目拍亚洲精品99久久精品| 亚洲精品日韩欧美| 亚洲电影免费在线| 欧美亚洲一区二区在线| 欧美老女人xx| 在线观看亚洲一区| 欧美一区三区三区高中清蜜桃| 亚洲婷婷综合色高清在线 | 91久久国产综合久久蜜月精品| 性色av一区二区三区在线观看| 亚洲视频在线观看视频| 欧美成人精品福利| 国内精品嫩模av私拍在线观看| 亚洲一区二区三区在线看 | 午夜欧美不卡精品aaaaa| 欧美人妖在线观看| 亚洲高清视频在线| 亚洲电影第1页| 久久久人成影片一区二区三区| 国产精品日韩欧美大师| 999在线观看精品免费不卡网站| 亚洲国产一区二区三区青草影视| 久久福利视频导航| 国产伦理一区| 亚洲一区www| 亚洲在线视频一区| 欧美性感一类影片在线播放| 亚洲久久视频| 在线一区二区三区四区| 欧美国产一区二区在线观看 | 亚洲毛片播放| 欧美电影在线播放| 在线观看精品视频| 亚洲欧洲在线观看| 欧美成人国产| 亚洲欧洲在线一区| 一区二区欧美日韩视频| 欧美日产在线观看| 日韩小视频在线观看| 这里只有精品在线播放| 欧美日韩精品欧美日韩精品 | aaa亚洲精品一二三区| 一区二区高清在线观看| 欧美精品在线播放| 亚洲茄子视频| 亚洲最新色图| 欧美午夜精品理论片a级按摩| 亚洲午夜三级在线| 欧美一区2区视频在线观看| 国产精品一区二区久久| 翔田千里一区二区| 久久综合久久久久88| 在线成人www免费观看视频| 91久久久久久久久| 欧美精品一区二区三| 亚洲精品中文字幕女同| 亚洲午夜精品久久| 国产女人aaa级久久久级| 性久久久久久久久| 可以免费看不卡的av网站| 亚洲激情婷婷| 亚洲小说欧美另类社区| 国产伦精品一区二区三区免费迷 | 国产精品99久久久久久www| 欧美视频专区一二在线观看| 亚洲视频一二| 久久精品女人| 一区二区视频免费在线观看| 日韩亚洲国产精品| 国产精品xxx在线观看www| 午夜亚洲福利在线老司机| 久久综合网hezyo| 亚洲精品在线观看免费| 午夜电影亚洲| 伊人夜夜躁av伊人久久| avtt综合网| 国产日韩在线播放| 亚洲精品一区在线观看香蕉| 国产精品成人观看视频免费| 午夜在线不卡| 欧美国产日本| 亚洲午夜精品久久久久久app| 久久久亚洲影院你懂的| 亚洲欧洲日本国产| 欧美一区二区黄| 亚洲第一精品夜夜躁人人爽| 亚洲影院免费观看| 激情成人亚洲| 亚洲一区二区影院| 樱桃成人精品视频在线播放| 一区二区国产在线观看| 国产亚洲一区二区三区在线观看| 亚洲三级性片| 国产欧美日本| 一区二区三欧美| 黄色在线一区| 亚洲免费视频在线观看| 一区在线观看| 午夜精品av| 91久久在线| 久久久久久夜精品精品免费| 日韩写真在线| 美女爽到呻吟久久久久| 亚洲一级在线| 欧美激情1区2区3区| 亚洲欧美日韩专区| 欧美日韩精品久久| 亚洲第一黄色| 国产精品自拍三区| 一本色道综合亚洲| 精久久久久久| 欧美与欧洲交xxxx免费观看| 亚洲美女视频在线观看| 蜜臀av一级做a爰片久久| 午夜精品三级视频福利| 欧美色播在线播放|