freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

新Mirai僵尸网络曝光,利用Tor网络隐藏服务器
2019-08-02 14:03:55

据外媒报道,安全研究人员发现一种新的Mirai僵尸网络,允许黑客将C&C服务器置于Tor网络中保持匿名,防止命令服务器被删除或劫持

pixabay1.png

图片来源于pixabay

研究人员表示,Mirai僵尸网络新变体具有通过易受攻击的开放端口和默认凭据进行远程访问和控制,及执行DDoS攻击和用户数据报协议(UDP)泛洪攻击的功能,针对TCP端口952734567,主要攻击目标为IP摄像机和DVR

pixabay2.png

图片来源于pixabay

据悉,新变体的命令和控制(C2)服务器被置于Tor网络中保持匿名。Tor网络使用Socks5协议,配置值由XOR用0x22(34)加密并嵌入到它的二进制文件中,在解密时,其包含字符串“LONGNOSE: applet not found”

pixabay3.png

图片来源于pixabay

专家表示,具有签名和基于行为机制的检测系统可检测并阻止恶意软件入侵,建议用户和企业使用最新补丁更新其网络系统和设备,使用复杂密码更改默认凭据并应用多重身份验证系统防止未授权访问,同时避免连接不安全网络限制通过开放公共可用网络入侵的可能性。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者