0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

微云疏影 来源:综合整理 作者:综合整理 2024-03-27 14:58 次阅读

近期,网络安全公司 Black Lotus Labs发布报告指出,名为“TheMoon”的恶意软件从变种开始扩散,已在全球88个国家和地区多个SOHO路由器及物联网装置中被发现。

3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵设备超过7000台,尤其锁定华硕路由器作为目标。

研究人员经由Lumen的全球网络跟踪技术,已经找到Faceless代理服务的运行路线图,这次活动最先发生在2024年3月份头两周,仅用时72小时便成功攻击超过6000台华硕路由器。

他们并未提供华硕路由器被攻击的具体方式,不过推测攻击者利用了固件上的已知漏洞。另外,还有可能采用破译管理员密码、尝试默认凭证以及弱凭据等方式进行。

一旦设备遭受恶意软件攻击,它将探测并确认是否存在特定的shell环境(例如“/bin/bash”、 “/bin/ash”或 “/bin/sh”)。若存在相应环境,一个名为“.nttpd”的有效负载便会被解密、丢弃并执行;这个有效负载会生成一份带版本号(现行版本26)的PID文件。

此外,感染系统后,恶意软件会设定iptables规则,阻止TCP流量在8080和80端口流动,同时只允许特定IP区域的流量通过。这种设置可以防止被入侵设备受到外部干扰。随后,恶意软件会尝试链接到一组预先注册的NTP服务器,以确认是否处于沙盒环境且能正常上网。

当攻击成功后,恶意软件通过反复使用固定IP地址与命令和控制(C2)服务器相连;对C2回馈指令。有时,C2也可能命令恶意软件寻找其他组件,比如用于扫描80和8080端口容易受攻击网络服务器的蠕虫模组,或者在被感染设备上辅助流量的 “.sox”文件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华硕
    +关注

    关注

    7

    文章

    1596

    浏览量

    62155
  • 服务器
    +关注

    关注

    12

    文章

    9021

    浏览量

    85183
  • 路由器
    +关注

    关注

    22

    文章

    3707

    浏览量

    113539
收藏 人收藏

    评论

    相关推荐

    OCTC发布"算力工厂"!力促智算中心高效规划建设投运

    创新提出面向未来数据中心的"算力工厂"模式,核心是以规(划)、建(设)、运(营)一体化的交钥匙工程,实现智算中心快速投运、绿色低碳,在当前AIGC算力供需挑战下,开创了智算中心建设运营的新思路、新方法,让客户在智算中心建设运营上更省心、更省力。
    的头像 发表于 10-11 09:10 484次阅读
    OCTC发布&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;算力工厂&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;!力促智算中心高效规划建设投运

    软通动力携手华为启动&amp;quot;智链险界&amp;quot;计划,强化生态链接共启保险AI新时代

    软通动力携子品牌软通金科受邀参加此次大会,发表&quot;智驭未来 • 探索保险AI新业态&quot;主旨演讲,并携手华为正式启动&quot;智链险界——保险生态场景链接计划&quot
    的头像 发表于 09-23 19:22 322次阅读
    软通动力携手华为启动&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;智链险界&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;计划,强化生态链接共启保险AI新时代

    如何通过路由器连接ICS平台访问远端设备

    1、 路由器连接ICS平台 第一步:登录路由器配置界面查看网络状态保证设备能正常上网,进入状态&amp;amp;gt;&
    发表于 07-24 07:39

    揭秘物联网&amp;quot;心脏&amp;quot;:智能控制的无限可能

    在飞速发展的物联网时代,我们身边的智能设备越来越多,从智能家居到工业自动化,从智能交通到智慧城市,这些设备的背后,都离不开一个至关重要的“心脏”——物联网智能控制
    的头像 发表于 07-17 16:26 210次阅读
    揭秘物<b class='flag-5'>联网</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;心脏&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;:智能控制<b class='flag-5'>器</b>的无限可能

    全方位精准测量技术助力:中国经济加力发展向前&amp;amp;quot;进&amp;amp;quot;

    全方位精准测量技术助力:中国经济加力发展向前&quot;进&quot;
    的头像 发表于 07-15 09:53 311次阅读
    全方位精准测量技术助力:中国经济加力发展向前&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;进&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    ESP32连接WIFI路由器时UDP通信异常的原因?如何解决?

    ESP32模块使用WIFI连接路由器,在使用SOCKET进行UDP通信时,发现在某些路由器下发不出数据,在同一个地方,连接华为的路由器可以正常通信,连接带光猫的天翼路由器则发出的数据收
    发表于 06-14 08:25

    华为路由器发货量超1亿

    华为路由器发货量超1亿 华为终端官宣华为路由器发货量超1亿。 根据华为终端官方微博发布的数据显示,截至到2024年第一季度,华为路由器
    的头像 发表于 05-22 11:56 883次阅读

    晶科能源荣获EUPD Research授予的六项&amp;quot;顶级光伏品牌&amp;quot;称号

    近日,由权威调研机构EUPD Research颁发,晶科能源在巴西、哥伦比亚、墨西哥、智利等拉美主要国家六个地区荣获 &quot;顶级光伏品牌 &quot;称号。凭借先进的技术、完善的流程和对卓越的不懈追求,晶科能源将继续提升行业标准,并在
    的头像 发表于 05-10 09:17 475次阅读
    晶科能源荣获EUPD Research授予的六项&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;顶级光伏品牌&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;称号

    九联科技推出一款&amp;quot;射手座&amp;quot;UMA502-T7物联网模组

    在物联网技术飞速发展的时代背景下,九联科技凭借深厚的研发底蕴与创新精神,精心打造出象征着自由探索与勇敢进取精神的&quot;射手座&quot;UMA502-T7模组,以昂扬之姿挺进海外市场,宣告了九联科技物
    的头像 发表于 04-14 09:38 846次阅读

    科沃斯扫地机器人通过TÜV莱茵&amp;quot;防缠绕&amp;quot;和&amp;quot;高效边角清洁&amp;quot;认证

    3月15日,在2024中国家电及消费电子博览会(AWE)上,国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区(简称&quot;TÜV莱茵&quot;)为科沃斯两款扫地机器人(型号:DDX14、DDX11)
    的头像 发表于 03-17 10:49 829次阅读

    Quanterix宣布Tau217血液检测被美国FDA授予 &amp;quot;突破性器械 &amp;quot;认证

    3月4日,Quanterix宣布其Simoa磷酸化Tau217(p-Tau 217)血液检测已被美国FDA授予 &quot;突破性器械 &quot;认证,可用于阿尔茨海默病 (AD) 的辅助诊断评估。
    的头像 发表于 03-12 17:23 2253次阅读

    中创新航荣获逸动科技2023年度&amp;quot;优秀战略合作伙伴奖&amp;quot;

    近日,中创新航凭借电动船舶领域领先的技术实力、卓越的产品质量、持续稳定的交付能力以及优质高效的服务,荣获逸动科技2023年度&quot;优秀战略合作伙伴奖&quot;。
    的头像 发表于 02-29 13:51 458次阅读

    第二代配网行波故障预警与定位装置YT/XJ-001:守护电力线路的超能&amp;amp;quot;哨兵&amp;amp;quot;

    第二代配网行波故障预警与定位装置YT/XJ-001:守护电力线路的超能&quot;哨兵&quot; 电力,如同现代社会的血脉,支撑着我们的生活和工作正常运行。然而,一旦这条血脉出现故障,生活和工作
    的头像 发表于 01-22 15:11 514次阅读
    第二代配网行波故障预警与定位装置YT/XJ-001:守护电力线路的超能&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;哨兵&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    电流互感带&amp;quot;S&amp;quot;和不带S所表示的含义及区别

    电流互感带&quot;S&quot;和不带S都是表示测量电流互感精度等级。在规定使用条件下,互感的误差在该等级规定的限值之内。电力工程
    的头像 发表于 01-14 10:32 1481次阅读
    电流互感<b class='flag-5'>器</b>带&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;S&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;和不带S所表示的含义及区别

    智慧光迅荣获2023年&amp;quot;智能物联成长力企业&amp;quot;奖项

    深圳智慧光迅信息技术有限公司荣获2023年中国物联网产业大会的&quot;智能物联成长力企业&quot;奖项。
    的头像 发表于 12-09 10:21 889次阅读