新型 Mirai 变种 ShadowV2 趁 AWS 中断测试物联网漏洞利用
来源:hackernews
阅读量:1
发布时间:2025-12-01 07:12:46
我要分享
HackerNews 编译,转载请注明出处: 一款基于 Mirai 的新型僵尸网络 ShadowV2,在 10 月亚马逊云服务中断期间短暂针对易受攻击的物联网设备发起攻击,此次行动很可能是一次测试运行。 10 月下旬 AWS 服务中断期间,飞塔实验室研究人员发现,基于 Mirai 的 ShadowV2 恶意软件在多个国家和行业中利用物联网漏洞发起攻击。该僵尸网络仅在服务中断期间活跃,表明其目的是为未来攻击进行测试。ShadowV2 针对多款产品的漏洞攻击物联网设备,涉及厂商及对应漏洞编号包括:DDWRT(CVE-2009-2765)、友讯(D-Link,CVE-2020-25506、CVE-2022-37055、CVE-2024-10914、CVE-2024-10915)、DigiEver(CVE-2023-52163)、TBK(CVE-2024-3721)、普联(TP-Link,CVE-2024-53375)。 该僵尸网络的攻击目标覆盖全球多个国家: 大洋洲:澳大利亚 美洲:加拿大、美国、墨西哥、巴西、玻利维亚、智利 欧洲:英国、荷兰、比利时、法国、捷克、奥地利、意大利、克罗地亚、希腊 非洲:摩洛哥、埃及、南非 亚洲:土耳其、沙特阿拉伯、俄罗斯、哈萨克斯坦、中国、泰国、日本、中国台湾地区、菲律宾 飞塔报告显示,受害行业包括科技、零售与酒店、制造业、托管安全服务提供商、政府机构、电信运营商及教育行业等。 ShadowV2 通过多个物联网漏洞传播,从 IP 地址 81 [.] 88 [.] 18 [.] 108 下载名为 binary.sh 的下载器脚本。 该恶意软件与 Mirai 的 LZRD 变种存在相似性,使用异或密钥 0x22 解码配置信息,并加载攻击路径、请求头和用户代理字符串(User-Agent)。在解析命令与控制(C2)域名后,它会连接至 81 [.] 88 [.] 18 [.] 108,并标识自身为 “面向物联网的 ShadowV2 Build v1.0.0”。随后,它会初始化多种 UDP、TCP 和 HTTP 洪水攻击方法,等待 C2 服务器下发指令,并根据接收的参数发起分布式拒绝服务(DDoS)攻击。 飞塔发布的报告指出:“ShadowV2 支持两种传输层协议(UDP 和 TCP)及 HTTP 应用层协议,实现的攻击方法包括 UDP 洪水、多种 TCP 洪水及 HTTP 层洪水。恶意软件将这些行为映射为内部函数名,例如 UDP、UDP Plain(UDP 明文)、UDP Generic(UDP 通用型)、UDP Custom(UDP 自定义型)、TCP、TCP SYN(TCP 同步包)、TCP Generic(TCP 通用型)、TCP ACK(TCP 确认包)、TCP ACK STOMP(TCP 确认包压制)及 HTTP 攻击。它持续监听 C2 服务器的命令,通过对应的攻击方法 ID 和参数触发 DDoS 攻击。” ShadowV2 的出现表明,物联网设备仍是重大安全薄弱环节。其演化趋势显示,威胁行为者正日益聚焦物联网环境。 报告总结道:“ShadowV2 的演化表明,威胁行为者的攻击目标已出现向物联网环境转移的战略转变。这凸显了及时更新固件、推行严格安全实践、持续监控相关威胁情报的重要性 —— 唯有如此,才能提升整体安全态势感知能力,确保物联网生态系统的抗攻击韧性。” 消息来源:securityaffairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文
分享到:
热点资讯
-
空姐3千,明星1万,明码标价的“私人伴游”竟为色情服务
-
警方紧急通报!车主注意,这类骗局近期高发,全国已有多人中招
-
起底张庭微商帝国:产品质量引发质疑,营销模式被指涉传
-
从脑白金、铂爵旅拍再到360借条,到底是谁在为奇葩广告买单?
-
掌声哥在吃屎,吴帝聪送房车…短视频里的成功学大师众生相
-
张萌身份被盗用?起底明星隐私信息倒卖链:30买手机号,150买全套
-
花4.5万就能拿到大厂offer,付费求职到底是馅饼还是陷阱?
-
卧底网络赌博群:看场球被骗十几万,多平台用同一套路疯狂割韭菜
-
张馨予遭勒索的背后,是一天盈利数万元的网络水军“黑色产业链”
-
微博上那些“私人借贷”,让你越贷越穷的连环诈骗
-
汇仁肾宝、印度神油……上亿的“性”福智商税,总有一款适合你
-
你的9.9到付快递,很可能是新型疯狂骗局,全国200多万人被骗!
-
庞氏骗局“新玩法”,6000人“云养猫”被骗数十亿
-
“热搜前三1次7万”,郑爽被质疑买热搜?杨幂谢娜也曾为此买单
-
靠摆拍正能量收入上百万,抖音快手等短视频博主新的财富密码
-
花2300万请易烊千玺代言,却收到一纸维权声明,腾讯老干妈事件重演?
-
明星换脸不雅视频、贴身衣物买卖盛行,闲鱼成为色情交易温床?
-
快手网红直播送手机后“诈死”,抽奖诈骗披着直播带货外衣“复活”
-
大胃王产业链:靠吃播赚钱,靠催吐存活
-
《乘风破浪》张雨绮的美胸神器,同类产品曾被质疑损害孩子身体
-
范闲为李沁展示的小仙女神器,竟致死1.4万人?
-
贴吧色情交友信息泛滥,掉队的百度,又被色情黑产盯上了?
-
又闹出人命,前科累累的气功荒诞发展史,马云钱学森都曾深信不疑
-
左右乳业标准?蒙牛伊利“六宗罪”:一场21世纪的“叫魂”危机