Zerobot僵尸网络出现了新的漏洞利用和功能

简介: Zerobot僵尸网络出现了新的漏洞利用和功能

640.png


Zerobot DDoS僵尸网络已经获得了重大更新,扩展了其针对更多互联网连接设备和扩展网络的能力。

微软威胁情报中心 (MSTIC)正在以DEV-1061的名称跟踪持续的威胁,名称为未知、新兴或发展中的活动群集。

本月早些时候,Fortinet FortiGuard实验室首次记录了Zerobot,它是一种基于Go的恶意软件,通过网络应用程序和物联网设备(如防火墙、路由器和摄像头)中的漏洞进行传播。

Zerobot的最新发行版包括额外的功能,如利用ApacheApache Spark:

CVE-2021-42013

CVE-2022-33891

中的漏洞,以及新的DDoS攻击能力。

该恶意软件也被其运营商称为ZeroStresser,作为DDoS出租服务提供给其他犯罪行为人,僵尸网络在各种社交媒体网络上做广告出售。

微软表示,一个与Zerobot连接的域名:zerostresser.com 是本月被美国联邦调查局(FBI)查封(事件回顾)的48个域名之一,原因是其向付费用户提供DDoS攻击功能。

联邦调查局和国际执法合作加强打击非法DDS攻击

微软发现的最新版本的Zerobot不仅针对未打补丁和未正确保护的设备,还试图通过端口23和2323上的SSH和Telnet进行暴力攻击,以传播到其他主机。

640.png


Zerobot 1.1利用的新增已知缺陷列表如下:

  • CVE-2017-17105 (CVSS评分:9.8):Zivif pr 115-204-P-RS中的一个命令注入漏洞;

  • CVE-2019-10655 (CVSS评分:9.8):Grandstream GAC 2500、GXP2200、GVC3202、GXV3275和GXV3240中存在一个未经验证的远程代码执行漏洞;

  • CVE-2020-25223 (CVSS得分:9.8):Sophos SG UTM的WebAdmin中存在一个远程代码执行漏洞;

  • CVE-2021-42013 (CVSS得分:9.8):Apache HTTP Server中存在一个远程代码执行漏洞;

  • CVE-2022-31137 (CVSS得分:9.8):Roxy-WI中存在一个远程代码执行漏洞;

  • CVE-2022-33891 (CVSS得分:8.8):Apache Spark中存在一个未经验证的命令注入漏洞;

  • ZSL-2022-5717 (CVSS分数:不适用):MiniDVBLinux中的远程根命令注入漏洞;

成功感染后,攻击链会继续为特定CPU架构下载名为“zero”的二进制文件,使其能够自我传播到在线暴露的更易受攻击的系统。

此外,据说Zerobot通过扫描和危害具有已知漏洞的设备而扩散,这些漏洞不包括在恶意软件可执行文件中。

例如CVE-2022-30023,这是腾达GPON AC1200路由器中的命令注入漏洞。

Zerobot 1.1通过利用UDP、ICMP和TCP等协议,进一步整合了七种新的DDoS攻击方法,表明了“新功能的持续发展和快速增加”。

这家科技巨头表示:网络经济中向恶意软件即服务的转变已经使攻击工业化,并使攻击者更容易购买和使用恶意软件;建立和维护对受感染网络的访问,并利用现成的工具来进行攻击。


微软研究发现新的 Zerobot 功能


在这篇博文中,我们提供了有关最新版本的恶意软件 Zerobot 1.1 的信息,包括新发现的功能和 Fortinet 最近对威胁的分析的进一步背景。

Zerobot 1.1 通过包含新的攻击方法和受支持架构的新漏洞来增强其功能,从而将恶意软件的范围扩大到不同类型的设备。

除了这些发现之外,我们还分享了新的危害指标 (IOC) 和建议,以帮助防御者保护设备和网络免受这种威胁

Zerobot 1.1 包含几个新漏洞


640.png

640.png

新的攻击能力

640.png


Zerobot 如何传播

640.png

640.png

妥协指标 (IOC):

640.png


全文链接:

https://www.microsoft.com/en-us/security/blog/2022/12/21/microsoft-research-uncovers-new-zerobot-capabilities/

相关文章
|
11月前
|
安全 Linux 网络安全
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
280 0
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
|
11月前
|
安全 网络性能优化 网络虚拟化
网络交换机分类与功能解析
接入交换机(ASW)连接终端设备,提供高密度端口与基础安全策略;二层交换机(LSW)基于MAC地址转发数据,构成局域网基础;汇聚交换机(DSW)聚合流量并实施VLAN路由、QoS等高级策略;核心交换机(CSW)作为网络骨干,具备高性能、高可靠性的高速转发能力;中间交换机(ISW)可指汇聚层设备或刀片服务器内交换模块。典型流量路径为:终端→ASW→DSW/ISW→CSW,分层架构提升网络扩展性与管理效率。(238字)
2416 0
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
682 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
|
XML 安全 网络安全
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
319 0
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
|
SQL 监控 安全
网络安全与信息安全:漏洞、加密与安全意识
随着互联网的迅猛发展,网络安全和信息安全问题日益受到关注。本文深入探讨了网络安全漏洞、加密技术以及提高个人和组织的安全意识的重要性。通过分析常见的网络攻击手段如缓冲区溢出、SQL注入等,揭示了计算机系统中存在的缺陷及其潜在威胁。同时,详细介绍了对称加密和非对称加密算法的原理及应用场景,强调了数字签名和数字证书在验证信息完整性中的关键作用。此外,还讨论了培养良好上网习惯、定期备份数据等提升安全意识的方法,旨在帮助读者更好地理解和应对复杂的网络安全挑战。
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
404 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
385 10
|
SQL 安全 网络安全
网络安全漏洞、加密技术与安全意识的知识分享
随着互联网的普及,网络安全问题日益严重。本文将介绍网络安全漏洞的概念、类型和防范措施,以及加密技术的原理和应用。同时,强调提高个人和企业的安全意识对于防范网络攻击的重要性。
620 7
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。

热门文章

最新文章