EnemyBot恶意软件增加了针对VMware等关键漏洞的攻击

EnemyBot是恶意一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的软件网络服务器、内容管理系统、增加针对物联网和Android设备的等关洞关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securonix 的键漏研究人员首次发现,在4份对Fortinet的攻击新样本进行分析时,发现EnemyBot已经集成了十几种处理器架构的恶意漏洞。它的软件主要目的是发起分布式拒绝服务 (DDoS) 攻击,同时还具有扫描新目标设备并感染它们的增加针对模块。
AT&T Alien Labs的等关洞一份新报告指出,EnemyBot的键漏最新变体包含24个漏洞利用。其中大多数都很关键,攻击有几个甚至没有CVE编号,恶意这使得防御者更难以实施保护。软件4月份的增加针对多数漏洞与路由器和物联网设备有关,其中 CVE-2022-27226 (iRZ) 和 CVE-2022-25075 (TOTOLINK) 是最新的漏洞,而Log4Shell是免费源码下载最引人注目的。然而,AT&T Alien Labs 分析的一个新变种包括针对以下安全问题的漏洞利用:
CVE-2022-22954:影响VMware Workspace ONE Access和VMware Identity Manager的严重 (CVSS: 9.8) 远程代码执行漏洞。PoC漏洞利用于2022年4月提供。CVE-2022-22947:Spring中的远程代码执行漏洞,在 2022年3月修复为零日漏洞,并在 2022 年4月成为大规模攻击目标。CVE-2022-1388 :影响F5 BIG-IP的严重 (CVSS: 9.8) 远程代码执行漏洞,通过设备接管威胁易受攻击的端点。第一个PoC于2022年5月在野外出现,并且几乎立即就开始被积极利用。通过查看较新版本的恶意软件支持的命令列表,RSHELL脱颖而出,它被用于在受感染的系统上创建反向shell,这允许威胁参与者绕过防火墙限制并访问受感染的机器。而以前版本中看到的所有命令仍然存在,且提供了有关 DDoS 攻击的丰富选项列表。
EnemyBot背后的组织Keksec正在积极开发该恶意软件,并拥有其他恶意项目:Tsunami、高防服务器Gafgyt、DarkHTTP、DarkIRC 和 Necro。这似乎是一位经验丰富的恶意软件作者,他对最新项目表现出特别的关注,一旦出现新的漏洞利用,通常会在系统管理员有机会应用修复之前添加。更糟糕的是,AT&T 报告称,可能与 Keksec 有密切关联的人已经发布了 EnemyBot 源代码,这就导致任何对手都可以使用它。
防范此类威胁的建议包括在更新可用时立即修补软件产品并监控网络流量,包括出站连接。目前,EnemyBot 的主要目的是 DDoS 攻击,但也需要考虑其他可能性(例如加密、访问),特别是因为恶意软件现在针对更强大的设备。
参考来源:https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/
相关文章
将电脑内存条改成U盘的详细教程(简单快速地将电脑内存条改装成U盘的方法)
摘要:随着科技的不断发展,我们的电脑使用越来越频繁,对存储设备的需求也越来越大。而将电脑内存条改装成U盘是一种非常实用的解决方案。本文将详细介绍将电脑内存条改装成U盘的方法,以及相关的注...2025-11-04Fortinet斩获2024年Gartner安全服务边缘(SSE)魔力象限“挑战者”
近日,专注推动网络与安全融合的全球网络安全领导者 Fortinet宣布,成功斩获《2024 年 Gartner®安全服务边缘魔力象限™报告》“挑战者”殊荣。这是 Fortinet 成功入围 Gartn2025-11-04
恶意软件对个人和企业都构成严重威胁。其可能会损害敏感数据、中断操作,甚至对计算机系统造成物理损坏。而且,这还不是全部。如果恶意软件感染系统,在发生数据泄露时可能会严重损害企业的声誉。此外,数据泄露通常2025-11-04使用Linux命令行管理DigitalOcean VPS水滴
复制$ sudo apt-get install ruby-dev$ sudo gem install tugboat 1.2.2025-11-04解决电脑关键事件错误的有效方法(保护您的电脑免受关键事件错误的影响)
摘要:在数字化时代,电脑已经成为人们生活和工作中不可或缺的工具。然而,我们常常会遇到一些关键事件错误,如系统崩溃、病毒感染、软件冲突等,这些错误给我们的使用带来了不便和困扰。为了保护您的...2025-11-04数据之盾共赢之道|绿盟科技·亿赛通CDG渠道交流会南京站成功举办
随着信息技术的迅猛发展,数据已经成为企业的核心资源,与此同时,数据泄露、网络攻击等安全威胁层出不穷,给企业的业务运营和客户信任带来了前所未有的挑战。5月16日下午,2024绿盟科技·亿赛通CDG渠道交2025-11-04

最新评论