Linux中國

Windows 木馬攻破嵌入式設備來安裝 Mirai 惡意軟體

攻擊者已經開始使用 Windows 和 Android 惡意軟體入侵嵌入式設備,這消除了人們廣泛持有的想法,認為如果設備不直接暴露在互聯網上,那麼它們就不那麼脆弱。

來自俄羅斯防病毒供應商 Doctor Web 的研究人員最近遇到了一個 Windows 木馬程序,它使用暴力方法訪問嵌入式設備,並在其上安裝 Mirai 惡意軟體。

Mirai 是一種用在基於 Linux 的物聯網設備的惡意程序,例如路由器、IP 攝像機、數字錄像機等。它主要通過使用出廠設備憑據來發動分散式拒絕服務 (DDoS) 攻擊並通過 Telnet 傳播。

Mirai 的殭屍網路在過去六個月里一直被用來發起最大型的 DDoS 攻擊。它的源代碼泄漏之後,惡意軟體被用來感染超過 50 萬台設備。

Doctor Web 發現,一旦在一台 Windows 上安裝之後,該新木馬會從命令控制伺服器下載配置文件。該文件包含一系列 IP 地址,通過多個埠,包括 22(SSH)和 23(Telnet),嘗試進行身份驗證。

如果身份驗證成功,惡意軟體將會根據受害系統的類型。執行配置文件中指定的某些命令。在通過 Telnet 訪問的 Linux 系統中,木馬會下載並執行一個二進位包,然後安裝 Mirai 殭屍程序。

如果按照設計或配置,受影響的設備不會從 Internet 直接訪問,那麼許多物聯網供應商會降低漏洞的嚴重性。這種思維方式假定區域網是信任和安全的環境。

然而事實並非如此,其他威脅如跨站點請求偽造已經出現了多年。但 Doctor Web 發現的新木馬似乎是第一個專門設計用於劫持嵌入式或物聯網設備的 Windows 惡意軟體。

Doctor Web 發現的新木馬被稱為 Trojan.Mirai.1,從它可以看到,攻擊者還可以使用受害的計算機來攻擊不能從互聯網直接訪問的物聯網設備。

受感染的智能手機可以以類似的方式使用。卡巴斯基實驗室的研究人員已經發現了一個 Android 程序,通過本地網路對路由器執行暴力密碼猜測攻擊。

(題圖: Gerd Altmann / Pixabay)

via: http://www.csoonline.com/article/3168357/security/windows-trojan-hacks-into-embedded-devices-to-install-mirai.html

作者:Lucian Constantin 譯者:geekpi 校對:jasminepeng

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...
    Linux中國

    SSL/TLS 加密新紀元 – Lets Encrypt

    根據 Let's Encrypt 官方博客消息,Let's Encrypt 服務將在下周(11 月 16 日)正式對外開放。 Let's Encrypt 項目是由互聯網安全研究小組(ISRG,Internet Security Research Group)主導並開發的一個新型數字證書認證機構(CA,Certificate ...