女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新發(fā)現(xiàn)的僵尸網(wǎng)絡(luò)可能正在您附近的網(wǎng)絡(luò)連接設(shè)備上

倩倩 ? 來源:莫笑小碼農(nóng) ? 2020-04-10 11:16 ? 次閱讀

研究人員在星期三說,一個(gè)新發(fā)現(xiàn)的以家用路由器,錄像機(jī)和其他網(wǎng)絡(luò)連接設(shè)備為食的僵尸網(wǎng)絡(luò)是有史以來最先進(jìn)的物聯(lián)網(wǎng)平臺(tái)之一。其高級(jí)功能列表包括將惡意流量偽裝為良性,保持持久性以及感染至少運(yùn)行在12個(gè)不同CPU上的設(shè)備的能力。

防病毒提供商Bitdefender的研究人員將所謂的dark_nexus描述為“新的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),其中包含了使我們所看到的大多數(shù)物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)和惡意軟件蒙羞的新特性和功能。” 在Bitdefender跟蹤的三個(gè)月中,dark_nexus經(jīng)歷了30個(gè)版本更新,因?yàn)槠溟_發(fā)人員穩(wěn)步添加了更多功能。

證據(jù)顯示

該惡意軟件已經(jīng)感染了至少1,372臺(tái)設(shè)備,其中包括錄像機(jī),熱像儀以及由Dasan,Zhone,Dlink和ASUS制造的家用和小型辦公室路由器。研究人員預(yù)計(jì),隨著dark_nexus開發(fā)的繼續(xù),更多的設(shè)備模型將受到影響。

關(guān)于其他物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),研究人員在一份報(bào)告中寫道:“我們的分析確定,盡管dark_nexus重用了一些Qbot和Mirai代碼,但其核心模塊大多是原始的。盡管它可能與以前已知的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)共享某些功能,但其某些模塊的開發(fā)方式使其功能更加強(qiáng)大且強(qiáng)大。”

僵尸網(wǎng)絡(luò)通過猜測常用的管理員密碼和利用安全漏洞進(jìn)行了傳播。增加受感染設(shè)備數(shù)量的另一個(gè)功能是它可以針對(duì)運(yùn)行在廣泛CPU上的系統(tǒng)進(jìn)行定位的能力,這些系統(tǒng)包括:

arm:ELF 32位LSB可執(zhí)行文件,ARM,版本1(ARM),靜態(tài)鏈接,已剝離

arm5:ELF 32位LSB可執(zhí)行文件,ARM,版本1(ARM),靜態(tài)鏈接,已剝離

arm6:ELF 32位LSB可執(zhí)行文件,ARM,EABI4版本1(GNU / Linux),靜態(tài)鏈接,已剝離

arm7:ELF 32位LSB可執(zhí)行文件,ARM,EABI4版本1(GNU / Linux),靜態(tài)鏈接,已剝離

mpsl:ELF 32位LSB可執(zhí)行文件,MIPS,MIPS-I版本1(SYSV),靜態(tài)鏈接,已剝離

mips:ELF 32位MSB可執(zhí)行文件,MIPS,MIPS-I版本1(SYSV),靜態(tài)鏈接,已剝離

i586:ELF 32位LSB可執(zhí)行文件,Intel 80386版本1(GNU / Linux),靜態(tài)鏈接,已剝離

x86:ELF 64位LSB可執(zhí)行文件,x86-64版本1(SYSV),靜態(tài)鏈接,已剝離

spc:ELF 32位MSB可執(zhí)行文件,SPARC,版本1(SYSV),靜態(tài)鏈接,已剝離

m68k:ELF 32位MSB可執(zhí)行文件,Motorola m68k,68020,版本1(SYSV),靜態(tài)鏈接,已剝離

ppc:ELF 32位MSB可執(zhí)行文件,PowerPC或cisco 4500,版本1(GNU / Linux),靜態(tài)鏈接,已剝離

弧線:

sh4:ELF 32位LSB可執(zhí)行文件,瑞薩SH,版本1(SYSV),靜態(tài)鏈接,已剝離

rce:

Bitdefender的報(bào)告稱,盡管dark_nexus傳播模塊包含針對(duì)ARC和Motorola RCE體系結(jié)構(gòu)的代碼,但到目前為止,研究人員仍無法找到針對(duì)這些體系結(jié)構(gòu)編譯的惡意軟件樣本。

dark_nexus的主要目的是執(zhí)行分布式拒絕服務(wù)攻擊,通過向網(wǎng)站和其他在線服務(wù)注入過多的垃圾流量,使網(wǎng)站和其他在線服務(wù)脫機(jī)。為了使這些攻擊更有效,惡意軟件具有一種機(jī)制,可以使惡意流量看起來像是由Web瀏覽器發(fā)送的良性數(shù)據(jù)。

dark_nexus中的另一個(gè)高級(jí)功能使惡意軟件具有“最高”的安全性,可以勝過可能安裝在受感染設(shè)備上的任何其他惡意軟件。最高機(jī)制使用評(píng)分系統(tǒng)來評(píng)估設(shè)備上運(yùn)行的各種進(jìn)程的可信賴性。已知為良性的進(jìn)程將自動(dòng)列入白名單。

無法識(shí)別的過程會(huì)獲得某些類型特征的得分。例如,一個(gè)在運(yùn)行時(shí)被刪除的進(jìn)程(一種常見于惡意代碼的行為)得分為90。“ / tmp /”,“ / var /”或“ / dev /”等目錄中的可執(zhí)行文件惡意軟件的惡意信號(hào)-得分為90。其他特征從10到90分。任何獲得100分或以上的進(jìn)程都會(huì)被自動(dòng)殺死。

Dark_nexus還可以終止重啟過程,該功能可使惡意軟件在設(shè)備上運(yùn)行更長的時(shí)間,因?yàn)榇蠖鄶?shù)物聯(lián)網(wǎng)惡意軟件無法在重啟后幸存。為了使感染更加隱蔽,開發(fā)人員使用已經(jīng)被破壞的設(shè)備來提供漏洞利用和有效載荷。

誰是希臘太陽神?

dark_nexus的早期版本在打印橫幅時(shí)包含字符串“ @ greek.helios”。該字符串還出現(xiàn)在Marai惡意軟件的變體“ hoho”的2018年版本中。hoho和dark_nexus都包含Mirai和Qbot代碼。Bitdefender研究人員很快發(fā)現(xiàn),“希臘Helios”是銷售物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)惡意軟件和DDoS服務(wù)的在線角色所使用的名稱。這個(gè)由希臘人helios用戶托管的Youtube頻道收錄了一些宣傳惡意軟件和所提供服務(wù)的視頻

周三的報(bào)告說,一個(gè)視頻顯示了一個(gè)計(jì)算機(jī)桌面,該計(jì)算機(jī)桌面具有一個(gè)IP地址的快捷方式,該地址最早在去年12月出現(xiàn)在Bitdefender的蜜罐日志中,作為dark_nexus命令和控制服務(wù)器。這些和其他一些線索使研究人員懷疑這個(gè)人在dark_nexus之后。

如上圖所示,dark_nexus感染在中國最常見,有653個(gè)節(jié)點(diǎn)被檢測為受到感染。接下來受影響最嚴(yán)重的四個(gè)國家是大韓民國(261個(gè)),泰國(172個(gè)),巴西(151個(gè))和俄羅斯(148個(gè))。在美國檢測到68種感染。

憑借能夠感染各種設(shè)備的能力和積極進(jìn)取的開發(fā)人員,并且制定了雄心勃勃的更新計(jì)劃,看到該僵尸網(wǎng)絡(luò)在未來幾個(gè)月內(nèi)的增長也就不足為奇了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lansweeper解析:IT資產(chǎn)發(fā)現(xiàn)是什么

    ,保持對(duì)設(shè)備的跟蹤是完全不可能的。IT資產(chǎn)發(fā)現(xiàn)為你提供了一個(gè)急需的連接到你的網(wǎng)絡(luò)的所有資產(chǎn)的概況,并幫助你遠(yuǎn)程管理它們。此外,IT資產(chǎn)
    的頭像 發(fā)表于 02-18 10:07 ?411次閱讀
    Lansweeper解析:IT資產(chǎn)<b class='flag-5'>發(fā)現(xiàn)</b>是什么

    以創(chuàng)新技術(shù)驅(qū)動(dòng)網(wǎng)絡(luò)連接未來

    ——聚焦網(wǎng)絡(luò)變壓器、共模電感與以太網(wǎng)芯片的卓越解決方案 作為一家深耕通信部件領(lǐng)域的專業(yè)供應(yīng)商, 沃虎電子 始終以技術(shù)為核心,專注于為全球客戶提供高性能、高可靠性的網(wǎng)絡(luò)連接解決方案。公司產(chǎn)品涵蓋
    的頭像 發(fā)表于 02-13 09:49 ?231次閱讀
    以創(chuàng)新技術(shù)驅(qū)動(dòng)<b class='flag-5'>網(wǎng)絡(luò)連接</b>未來

    hyper v 上網(wǎng),Hyper-V 上網(wǎng):Hyper-V的網(wǎng)絡(luò)連接與上網(wǎng)設(shè)置

    的數(shù)據(jù)處理解決方案。今天就為大家介紹Hyper-V上網(wǎng):Hyper-V的網(wǎng)絡(luò)連接與上網(wǎng)設(shè)置。 ? ?在Hyper-V虛擬化環(huán)境中,網(wǎng)絡(luò)連接與上網(wǎng)設(shè)置是確保虛擬機(jī)能夠正常通信和訪問外部網(wǎng)絡(luò)的關(guān)鍵步驟。Hyper-V提供了多種
    的頭像 發(fā)表于 02-07 10:30 ?2219次閱讀
    hyper v 上網(wǎng),Hyper-V 上網(wǎng):Hyper-V的<b class='flag-5'>網(wǎng)絡(luò)連接</b>與上網(wǎng)設(shè)置

    芯對(duì)話?| CBM1001A-Q?網(wǎng)絡(luò)連接“快”人一步 “靈”動(dòng)隨心

    一、網(wǎng)絡(luò)互聯(lián)需求激增隨著物聯(lián)網(wǎng)、人工智能、大數(shù)據(jù)等前沿科技緊密交織,深度融入智能家居、智能工廠及智能安防等多個(gè)社會(huì)領(lǐng)域,對(duì)穩(wěn)定、高速、可靠的網(wǎng)絡(luò)連接需求正呈現(xiàn)井噴式增長。智能家居設(shè)備需即時(shí)將數(shù)據(jù)上傳
    的頭像 發(fā)表于 01-17 11:00 ?387次閱讀
    芯對(duì)話?| CBM1001A-Q?<b class='flag-5'>網(wǎng)絡(luò)連接</b>“快”人一步 “靈”動(dòng)隨心

    海外靜態(tài)IP:為企業(yè)打造安全穩(wěn)定的網(wǎng)絡(luò)連接

    海外靜態(tài)IP對(duì)于企業(yè)而言,是構(gòu)建安全穩(wěn)定網(wǎng)絡(luò)連接的重要基石。
    的頭像 發(fā)表于 11-16 16:40 ?580次閱讀

    解鎖全球網(wǎng)絡(luò):探索海外靜態(tài)IP的無限可能

    海外靜態(tài)IP作為網(wǎng)絡(luò)連接的重要工具,為用戶解鎖了全球網(wǎng)絡(luò)的無限可能
    的頭像 發(fā)表于 11-15 08:33 ?465次閱讀

    住宅動(dòng)態(tài)IP:網(wǎng)絡(luò)連接的靈活新選擇

    住宅動(dòng)態(tài)IP作為一種新興的網(wǎng)絡(luò)配置方式,正逐漸成為網(wǎng)絡(luò)連接的一個(gè)靈活新選擇。
    的頭像 發(fā)表于 10-21 07:53 ?520次閱讀

    移動(dòng)數(shù)字網(wǎng)絡(luò)連接怎么辦

    當(dāng)移動(dòng)數(shù)字網(wǎng)絡(luò)連接時(shí),可能會(huì)讓人感到非常沮喪,尤其是當(dāng)需要緊急使用網(wǎng)絡(luò)時(shí)。 1. 檢查網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-10 15:16 ?1530次閱讀

    工業(yè)交換機(jī)如何增強(qiáng)網(wǎng)絡(luò)連接的可靠性

    在現(xiàn)代工業(yè)環(huán)境中,網(wǎng)絡(luò)連接的可靠性至關(guān)重要,尤其是在需要實(shí)時(shí)數(shù)據(jù)傳輸和控制的應(yīng)用場景中。工業(yè)交換機(jī)作為網(wǎng)絡(luò)設(shè)備,扮演著關(guān)鍵的角色。它們通過多種技術(shù)和設(shè)計(jì)理念來增強(qiáng)網(wǎng)絡(luò)的穩(wěn)定性和可靠性,確保信息的高效傳遞與安全。
    的頭像 發(fā)表于 09-12 11:06 ?525次閱讀
    工業(yè)交換機(jī)如何增強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)連接</b>的可靠性

    pm2.5測試儀的網(wǎng)絡(luò)連接方式包括什么

    PM2.5測試儀是一種用于監(jiān)測空氣中細(xì)顆粒物(PM2.5)濃度的設(shè)備,對(duì)于環(huán)境監(jiān)測、空氣質(zhì)量評(píng)估和個(gè)人健康保護(hù)具有重要意義。隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,PM2.5測試儀的網(wǎng)絡(luò)連接方式也變得越來越多樣化,以
    的頭像 發(fā)表于 09-07 11:02 ?1171次閱讀

    物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從物聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、跨設(shè)備的自動(dòng)化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項(xiàng)創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之一就是物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。在本文
    的頭像 發(fā)表于 09-06 09:36 ?1109次閱讀

    在遇到基站斷電或其他傳輸中斷,基站或上游網(wǎng)元傳輸恢復(fù)后,IR615偶發(fā)網(wǎng)絡(luò)連接建立失敗,為什么?

    設(shè)備SIM采用的是中國移動(dòng)物聯(lián)網(wǎng)通用流量卡,APN填寫的是CMIOT,設(shè)備有開啟ICMP探測,會(huì)偶發(fā)網(wǎng)絡(luò)連接失敗情況,當(dāng)基站故障或其他網(wǎng)絡(luò)調(diào)整后,設(shè)
    發(fā)表于 07-25 07:23

    礦用CAT6千兆網(wǎng)絡(luò)8芯連接器:高效穩(wěn)定的礦業(yè)網(wǎng)絡(luò)連接解決方案

    CAT6千兆網(wǎng)絡(luò)連接器8芯具有很多優(yōu)勢,它可以支持高速的數(shù)據(jù)傳輸,可以滿足礦業(yè)生產(chǎn)中對(duì)網(wǎng)絡(luò)速度的高要求。它的連接穩(wěn)定性高,不易出現(xiàn)網(wǎng)絡(luò)中斷等問題。安裝簡潔(只需要將
    的頭像 發(fā)表于 07-22 10:19 ?517次閱讀

    網(wǎng)絡(luò)連接器的Cat5e、Cat6、Cat6a等不同標(biāo)準(zhǔn)有什么區(qū)別

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)已成為企業(yè)和家庭不可或缺的一部分。網(wǎng)絡(luò)布線作為構(gòu)建穩(wěn)定、高效數(shù)據(jù)傳輸基礎(chǔ)的關(guān)鍵組成部分,其選擇對(duì)于整個(gè)網(wǎng)絡(luò)體系的性能至關(guān)重要。而在購買網(wǎng)絡(luò)連接器時(shí)卻
    的頭像 發(fā)表于 06-19 10:49 ?2943次閱讀

    如何使用Lierda NB861 MB261 MB961模組的SocKet AT指令與服務(wù)器建立網(wǎng)絡(luò)連接呢?

    如何使用Lierda NB861 MB261 MB961模組的SocKet AT指令,將客戶的設(shè)備配置為Socket客戶端,從而與服務(wù)器建立網(wǎng)絡(luò)連接,并實(shí)現(xiàn)數(shù)據(jù)的發(fā)送與接收呢?
    發(fā)表于 06-04 06:00