chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

新發(fā)現(xiàn)的僵尸網(wǎng)絡可能正在您附近的網(wǎng)絡連接設備上

倩倩 ? 來源:莫笑小碼農(nóng) ? 2020-04-10 11:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員在星期三說,一個新發(fā)現(xiàn)的以家用路由器,錄像機和其他網(wǎng)絡連接設備為食的僵尸網(wǎng)絡是有史以來最先進的物聯(lián)網(wǎng)平臺之一。其高級功能列表包括將惡意流量偽裝為良性,保持持久性以及感染至少運行在12個不同CPU上的設備的能力。

防病毒提供商Bitdefender的研究人員將所謂的dark_nexus描述為“新的物聯(lián)網(wǎng)僵尸網(wǎng)絡,其中包含了使我們所看到的大多數(shù)物聯(lián)網(wǎng)僵尸網(wǎng)絡和惡意軟件蒙羞的新特性和功能。” 在Bitdefender跟蹤的三個月中,dark_nexus經(jīng)歷了30個版本更新,因為其開發(fā)人員穩(wěn)步添加了更多功能。

證據(jù)顯示

該惡意軟件已經(jīng)感染了至少1,372臺設備,其中包括錄像機,熱像儀以及由Dasan,Zhone,Dlink和ASUS制造的家用和小型辦公室路由器。研究人員預計,隨著dark_nexus開發(fā)的繼續(xù),更多的設備模型將受到影響。

關于其他物聯(lián)網(wǎng)僵尸網(wǎng)絡,研究人員在一份報告中寫道:“我們的分析確定,盡管dark_nexus重用了一些Qbot和Mirai代碼,但其核心模塊大多是原始的。盡管它可能與以前已知的物聯(lián)網(wǎng)僵尸網(wǎng)絡共享某些功能,但其某些模塊的開發(fā)方式使其功能更加強大且強大?!?/p>

僵尸網(wǎng)絡通過猜測常用的管理員密碼和利用安全漏洞進行了傳播。增加受感染設備數(shù)量的另一個功能是它可以針對運行在廣泛CPU上的系統(tǒng)進行定位的能力,這些系統(tǒng)包括:

arm:ELF 32位LSB可執(zhí)行文件,ARM,版本1(ARM),靜態(tài)鏈接,已剝離

arm5:ELF 32位LSB可執(zhí)行文件,ARM,版本1(ARM),靜態(tài)鏈接,已剝離

arm6:ELF 32位LSB可執(zhí)行文件,ARM,EABI4版本1(GNU / Linux),靜態(tài)鏈接,已剝離

arm7:ELF 32位LSB可執(zhí)行文件,ARM,EABI4版本1(GNU / Linux),靜態(tài)鏈接,已剝離

mpsl:ELF 32位LSB可執(zhí)行文件,MIPS,MIPS-I版本1(SYSV),靜態(tài)鏈接,已剝離

mips:ELF 32位MSB可執(zhí)行文件,MIPS,MIPS-I版本1(SYSV),靜態(tài)鏈接,已剝離

i586:ELF 32位LSB可執(zhí)行文件,Intel 80386版本1(GNU / Linux),靜態(tài)鏈接,已剝離

x86:ELF 64位LSB可執(zhí)行文件,x86-64版本1(SYSV),靜態(tài)鏈接,已剝離

spc:ELF 32位MSB可執(zhí)行文件,SPARC,版本1(SYSV),靜態(tài)鏈接,已剝離

m68k:ELF 32位MSB可執(zhí)行文件,Motorola m68k,68020,版本1(SYSV),靜態(tài)鏈接,已剝離

ppc:ELF 32位MSB可執(zhí)行文件,PowerPC或cisco 4500,版本1(GNU / Linux),靜態(tài)鏈接,已剝離

弧線:

sh4:ELF 32位LSB可執(zhí)行文件,瑞薩SH,版本1(SYSV),靜態(tài)鏈接,已剝離

rce:

Bitdefender的報告稱,盡管dark_nexus傳播模塊包含針對ARC和Motorola RCE體系結(jié)構的代碼,但到目前為止,研究人員仍無法找到針對這些體系結(jié)構編譯的惡意軟件樣本。

dark_nexus的主要目的是執(zhí)行分布式拒絕服務攻擊,通過向網(wǎng)站和其他在線服務注入過多的垃圾流量,使網(wǎng)站和其他在線服務脫機。為了使這些攻擊更有效,惡意軟件具有一種機制,可以使惡意流量看起來像是由Web瀏覽器發(fā)送的良性數(shù)據(jù)。

dark_nexus中的另一個高級功能使惡意軟件具有“最高”的安全性,可以勝過可能安裝在受感染設備上的任何其他惡意軟件。最高機制使用評分系統(tǒng)來評估設備上運行的各種進程的可信賴性。已知為良性的進程將自動列入白名單。

無法識別的過程會獲得某些類型特征的得分。例如,一個在運行時被刪除的進程(一種常見于惡意代碼的行為)得分為90?!?/ tmp /”,“ / var /”或“ / dev /”等目錄中的可執(zhí)行文件惡意軟件的惡意信號-得分為90。其他特征從10到90分。任何獲得100分或以上的進程都會被自動殺死。

Dark_nexus還可以終止重啟過程,該功能可使惡意軟件在設備上運行更長的時間,因為大多數(shù)物聯(lián)網(wǎng)惡意軟件無法在重啟后幸存。為了使感染更加隱蔽,開發(fā)人員使用已經(jīng)被破壞的設備來提供漏洞利用和有效載荷。

誰是希臘太陽神?

dark_nexus的早期版本在打印橫幅時包含字符串“ @ greek.helios”。該字符串還出現(xiàn)在Marai惡意軟件的變體“ hoho”的2018年版本中。hoho和dark_nexus都包含Mirai和Qbot代碼。Bitdefender研究人員很快發(fā)現(xiàn),“希臘Helios”是銷售物聯(lián)網(wǎng)僵尸網(wǎng)絡惡意軟件和DDoS服務的在線角色所使用的名稱。這個由希臘人helios用戶托管的Youtube頻道收錄了一些宣傳惡意軟件和所提供服務的視頻。

周三的報告說,一個視頻顯示了一個計算機桌面,該計算機桌面具有一個IP地址的快捷方式,該地址最早在去年12月出現(xiàn)在Bitdefender的蜜罐日志中,作為dark_nexus命令和控制服務器。這些和其他一些線索使研究人員懷疑這個人在dark_nexus之后。

如上圖所示,dark_nexus感染在中國最常見,有653個節(jié)點被檢測為受到感染。接下來受影響最嚴重的四個國家是大韓民國(261個),泰國(172個),巴西(151個)和俄羅斯(148個)。在美國檢測到68種感染。

憑借能夠感染各種設備的能力和積極進取的開發(fā)人員,并且制定了雄心勃勃的更新計劃,看到該僵尸網(wǎng)絡在未來幾個月內(nèi)的增長也就不足為奇了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    在帶有 1.2A 設備的 Ubuntu 沒有網(wǎng)絡,為什么?

    、traceroute、route 和 friends 而苦苦掙扎,因為現(xiàn)在似乎需要網(wǎng)絡連接來安裝包含這些內(nèi)容的軟件包,但我也很確定這是一個較低級別的工具集合,而不是我應該需要在物理上修復的板啟動
    發(fā)表于 03-12 06:42

    網(wǎng)絡跳線:網(wǎng)絡連接的隱形橋梁

    在當今數(shù)字化時代,網(wǎng)絡如同空氣一般,無處不在且至關重要。而在構建穩(wěn)定、高效的網(wǎng)絡環(huán)境中,網(wǎng)絡跳線這一看似不起眼的小物件,實則扮演著舉足輕重的角色,它是網(wǎng)絡連接的隱形橋梁,默默支撐著數(shù)據(jù)
    的頭像 發(fā)表于 01-09 10:08 ?363次閱讀

    Amphenol RJE1D系列模塊化插孔:高性能網(wǎng)絡連接的理想選擇

    Amphenol RJE1D系列模塊化插孔:高性能網(wǎng)絡連接的理想選擇 在當今高速發(fā)展的網(wǎng)絡通信領域,可靠且高性能的連接器對于確保數(shù)據(jù)的穩(wěn)定傳輸至關重要。Amphenol的RJE1D系列模塊化插孔
    的頭像 發(fā)表于 12-10 09:35 ?392次閱讀

    探索Amphenol RJE1D系列模塊化插孔:高速網(wǎng)絡連接的理想之選

    在當今高速發(fā)展的網(wǎng)絡時代,對于可靠且高性能的網(wǎng)絡連接解決方案的需求日益增長。Amphenol的RJE1D系列模塊化插孔為我們提供了一個出色的選擇。作為一名電子工程師,我將為大家詳細介紹這款產(chǎn)品,希望能為大家在設計中提供一些參考。
    的頭像 發(fā)表于 12-09 16:48 ?855次閱讀
    探索Amphenol RJE1D系列模塊化插孔:高速<b class='flag-5'>網(wǎng)絡連接</b>的理想之選

    淺談工業(yè)物聯(lián)網(wǎng)中的關鍵網(wǎng)絡連接技術

    物聯(lián)網(wǎng)(IoT)技術徹底改變了我們在數(shù)字世界的連接和互動方式,根據(jù)IoT Analytics的數(shù)據(jù),到2024年底,全球的物聯(lián)網(wǎng)設備數(shù)量可能達到188億臺,比2023年增長13%。在現(xiàn)實世界中,物聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-01 15:34 ?616次閱讀
    淺談工業(yè)物聯(lián)網(wǎng)中的關鍵<b class='flag-5'>網(wǎng)絡連接</b>技術

    新發(fā)現(xiàn)帶來光量子計算的進步

    多光子干涉網(wǎng)絡 由維也納大學的菲利普-瓦爾特(Philip Walther)領導的國際研究人員合作,在量子技術領域取得了重大突破,利用一種新型資源節(jié)約型平臺成功演示了多個單光子之間的量子干涉。這項
    的頭像 發(fā)表于 12-01 07:38 ?266次閱讀
    <b class='flag-5'>新發(fā)現(xiàn)</b>帶來光量子計算的進步

    網(wǎng)線抗干擾:打造無縫網(wǎng)絡連接的基石

    。本文將帶深入了解網(wǎng)線抗干擾的重要性、技術原理以及如何打造無縫網(wǎng)絡連接。 網(wǎng)線抗干擾:網(wǎng)絡穩(wěn)定的“守護神” 在網(wǎng)絡傳輸過程中,干擾就像無形的“敵人”,時刻威脅著數(shù)據(jù)的安全和穩(wěn)定。這些
    的頭像 發(fā)表于 11-12 10:31 ?525次閱讀

    如何確保電能質(zhì)量在線監(jiān)測裝置網(wǎng)絡連接的穩(wěn)定性?

    要確保電能質(zhì)量在線監(jiān)測裝置網(wǎng)絡連接的穩(wěn)定性,需圍繞 “ 冗余備份、硬件適配、協(xié)議優(yōu)化、干擾抑制、運維監(jiān)控、容錯兜底 ” 構建全流程保障體系,針對性解決 “斷連、丟包、延遲波動、數(shù)據(jù)丟失” 等核心問題
    的頭像 發(fā)表于 11-05 11:19 ?597次閱讀

    NB-IoT 網(wǎng)絡對功耗的真實影響:Otii實測 Thales 模組的注冊與連接行為全解析

    選擇的安全級別、通信協(xié)議和網(wǎng)絡連接方式,功耗均表現(xiàn)不同。 不同的網(wǎng)絡運營商使用不同的網(wǎng)絡設置,這會導致設備可能難以充分發(fā)揮性能潛力。在某些場
    發(fā)表于 09-02 17:44

    在遇到基站斷電或其他傳輸中斷,基站或上游網(wǎng)元傳輸恢復后,IR615偶發(fā)網(wǎng)絡連接建立失敗怎么解決?

    設備SIM采用的是中國移動物聯(lián)網(wǎng)通用流量卡,APN填寫的是CMIOT,設備有開啟ICMP探測,會偶發(fā)網(wǎng)絡連接失敗情況,當基站故障或其他網(wǎng)絡調(diào)整后,
    發(fā)表于 08-06 07:24

    網(wǎng)絡光纖出問題怎么辦

    常亮表示無光信號輸入,需檢查光纖線路。 如果發(fā)現(xiàn)指示燈異常,可以嘗試重啟設備,看是否能恢復網(wǎng)絡連接。 檢查光纖接口: 檢查光貓、路由器、光纖跳線(尾纖)的接口是否松動或臟污。 使用無塵布清潔接口,確保
    的頭像 發(fā)表于 07-16 10:05 ?2799次閱讀

    【Milk-V Duo S 開發(fā)板免費體驗】網(wǎng)絡連接、分區(qū)擴展、外殼設計

    【Milk-V Duo S 開發(fā)板免費體驗】網(wǎng)絡連接、分區(qū)擴展、外殼設計 本文介紹了 Milk-V Duo S 開發(fā)板實現(xiàn)網(wǎng)絡連接、分區(qū)擴展、外殼設計等相關流程。 網(wǎng)絡連接 包括 LAN 有線網(wǎng)口
    發(fā)表于 07-05 12:12

    【Milk-V Duo S 開發(fā)板免費體驗】Milk-V Duo S 開發(fā)板試用報告(3)網(wǎng)絡

    官網(wǎng)提供了密碼……) 進入系統(tǒng),就能看見以下內(nèi)容: [root@milkv-duo]~# 成功進入 ash 了。很多功能都被精簡掉了。 此外,除了使用Type-C線進行網(wǎng)絡連接,官網(wǎng)還提供了一種
    發(fā)表于 06-30 13:21

    安卓工業(yè)一體機遇到網(wǎng)絡連接難題怎么辦?聚徽廠家一問讀懂

    常見網(wǎng)絡連接問題分析 硬件層面 網(wǎng)卡故障 :安卓工業(yè)一體機的網(wǎng)卡可能出現(xiàn)硬件損壞。例如,在一些工業(yè)環(huán)境中,頻繁的電磁干擾可能導致網(wǎng)卡芯片受損,使得設備無法識別
    的頭像 發(fā)表于 05-29 11:29 ?1059次閱讀

    RJ連接器的未來:它還會是網(wǎng)絡連接的主流標準嗎?

    RJ連接器作為以太網(wǎng)接口的代表,自20世紀以來在計算機網(wǎng)絡、通信設備、安防系統(tǒng)等領域中占據(jù)了核心地位。以RJ45為代表的RJ連接器,憑借其結(jié)構穩(wěn)定、信號傳輸可靠、成本低廉等優(yōu)勢,在有線
    的頭像 發(fā)表于 05-19 09:53 ?1241次閱讀