偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

多次DDoS攻擊&僵尸網(wǎng)絡(luò)利用零日漏洞入侵LILIN監(jiān)控系統(tǒng)!

安全
隨著物聯(lián)網(wǎng)設(shè)備越來越多地被用作發(fā)起DDoS攻擊的攻擊面,以及參與各種形式的網(wǎng)絡(luò)犯罪的代理,物聯(lián)網(wǎng)的發(fā)展應(yīng)運(yùn)而生。

臺灣LILIN公司生產(chǎn)的用于監(jiān)控系統(tǒng)的數(shù)字錄像機(jī)(DVR)存在多個(gè)零日漏洞,僵尸網(wǎng)絡(luò)黑客則利用這些漏洞,將易受攻擊的設(shè)備感染病毒并進(jìn)行DDoS攻擊。

這些發(fā)現(xiàn)來自中國安全公司奇虎360的Netlab團(tuán)隊(duì),他們表示,至少自2019年8月30日以來,不同的攻擊組織一直在使用LILIN DVR的零日漏洞來傳播Chalubo、FBot和Moobot僵尸網(wǎng)絡(luò)。

Netlab的研究人員表示,他們是在2020年1月19日聯(lián)系LILIN的,但直到一個(gè)月后,LILIN才發(fā)布了解決這些漏洞的固件更新(2.0b60_20200207)。

[[319822]]

隨著物聯(lián)網(wǎng)設(shè)備越來越多地被用作發(fā)起DDoS攻擊的攻擊面,以及參與各種形式的網(wǎng)絡(luò)犯罪的代理,物聯(lián)網(wǎng)的發(fā)展應(yīng)運(yùn)而生。

LILIN被零日攻擊發(fā)生了什么?

該漏洞本身涉及一系列利用硬編碼登錄憑證(root/icatch99和report/8Jg0SR8K50)的漏洞,潛在地授予攻擊者修改DVR配置文件的能力,并在同步FTP或NTP服務(wù)器配置時(shí)注入后門命令。

惡意軟件攻擊

在另一個(gè)場景中,研究人員發(fā)現(xiàn)負(fù)責(zé)NTP時(shí)間同步(NTPUpdate)的進(jìn)程不會檢查作為輸入傳遞的服務(wù)器中的特殊字符,因此攻擊者可以注入和運(yùn)行系統(tǒng)命令。

新補(bǔ)丁版本通過驗(yàn)證主機(jī)名來解決這些缺陷,從而防止命令執(zhí)行。

決定:執(zhí)行強(qiáng)密碼

Netlab表示,去年8月,Chalubo僵尸網(wǎng)絡(luò)背后的運(yùn)營商率先利用NTPUpdate漏洞,劫持了LILIN dvr。隨后,F(xiàn)Bot僵尸網(wǎng)絡(luò)在今年1月初被發(fā)現(xiàn)使用FTP / NTP漏洞。兩周后,Moobot開始通過LILIN 0天FTP漏洞傳播。

研究人員說,他們聯(lián)系了莉莉兩次,第一次是在FBot攻擊之后,第二次是在Moobot感染之后。

盡管Netlab沒有詳細(xì)說明這些感染背后的動機(jī),但如果它們被威脅者用來對網(wǎng)站和DNS服務(wù)實(shí)施分布式拒絕服務(wù)(DDoS)攻擊,也就不足為奇了。

[[319823]]

Netlab的研究人員說:“LILIN的用戶應(yīng)該及時(shí)檢查和更新他們的設(shè)備固件,并對設(shè)備實(shí)施強(qiáng)有力的登錄憑證。”

 

責(zé)任編輯:趙寧寧 來源: 超級盾訂閱號
相關(guān)推薦

2023-11-24 12:19:41

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2021-11-22 11:11:39

僵尸網(wǎng)絡(luò)DDoS攻擊黑客

2022-06-05 14:03:00

漏洞DDoS 攻擊

2019-08-26 00:30:48

2023-08-25 13:47:53

2021-07-08 15:48:51

僵尸網(wǎng)絡(luò)IoTDDoS攻擊

2021-09-16 08:20:29

僵尸網(wǎng)絡(luò)DDoS攻擊網(wǎng)絡(luò)攻擊

2010-01-18 16:26:15

2018-10-31 10:53:51

Hadoop服務(wù)器DDoS攻擊

2025-02-04 20:21:15

2010-07-28 16:02:51

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2016-10-24 14:41:50

2023-10-15 12:25:53

2021-02-19 09:23:37

僵尸網(wǎng)絡(luò)DDoS攻擊安卓設(shè)備

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2009-11-07 13:40:07

2016-10-24 08:51:44

2021-09-08 10:35:43

黑客零日漏洞攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號