老旧D-Link路由器成了僵尸网络的武器
近期,老旧k路络两个名为“Ficora”和“Capsaicin”的由器僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的成僵设备包括个人和组织常用的D-Link型号,如DIR-645、尸网DIR-806、武器GO-RT-AC750和DIR-845L。老旧k路络

这两个恶意软件利用已知的由器漏洞进行初始入侵,其中包括CVE-2015-2051、成僵CVE-2019-10891、尸网CVE-2022-37056和CVE-2024-33112。武器一旦设备被攻破,老旧k路络攻击者会利用D-Link管理接口(HNAP)中的由器弱点,通过GetDeviceSettings操作执行恶意命令。成僵
这些僵尸网络具备窃取数据和执行Shell脚本的尸网能力。攻击者似乎利用这些设备进行分布式拒绝服务(DDoS)攻击。武器
Ficora是Mirai僵尸网络的一个新变种,专门针对D-Link设备的免费源码下载漏洞。根据Fortinet的遥测数据,该僵尸网络在10月和11月期间活动显著增加,表现出随机攻击的特点。
感染过程Ficora在获得D-Link设备的初始访问权限后,会使用名为“multi”的Shell脚本,通过多种方法(如wget、curl、ftpget和tftp)下载并执行其有效载荷。该恶意软件包含一个内置的暴力破解组件,使用硬编码的凭据感染其他基于Linux的设备,并支持多种硬件架构。
Ficora支持UDP洪水攻击、TCP洪水攻击和DNS放大攻击,以最大化其攻击威力。

Capsaicin是Kaiten僵尸网络的一个变种,被认为是企商汇Keksec组织开发的恶意软件,该组织以“EnemyBot”和其他针对Linux设备的恶意软件家族而闻名。Fortinet仅在10月21日至22日期间观察到其爆发性攻击,主要针对东亚国家。

Capsaicin的感染通过一个下载脚本(“bins.sh”)进行,该脚本获取不同架构的二进制文件(前缀为“yakuza”),包括arm、mips、sparc和x86。该恶意软件会主动查找并禁用同一主机上其他活跃的僵尸网络有效载荷。
除了与Ficora相似的DDoS能力外,Capsaicin还可以收集主机信息并将其外泄到命令与控制(C2)服务器以进行跟踪。

防止路由器和物联网设备感染僵尸网络恶意软件的一种方法是确保它们运行最新的固件版本,以修复已知漏洞。如果设备已停产且不再接收安全更新,则应更换为新设备。
参考来源:https://www.bleepingcomputer.com/news/security/malware-botnets-exploit-outdated-d-link-routers-in-recent-attacks/
网站模板相关文章
Win10局域网打印机共享软件的使用方法及注意事项(实现局域网内多设备共享打印机,方便高效的办公)
摘要:随着科技的不断进步,现代办公环境中的电脑设备和打印机等外围设备也愈发智能化。在办公场所中,经常需要多台电脑共享一台打印机,这时就需要用到Win10局域网打印机共享软件。本文将详细介...2025-11-04- 复制fdisk/dev/sdb Command(mforhelp):n Commandaction eextended2025-11-04
- 复制CREATETABLEparticipant( participantidSERIAL, nameTEXTNOTNULL,2025-11-04

阿里面试这样问:Redis为什么把简单的字符串设计成SDS?
面试官:了解redis的String数据结构底层实现嘛?铁子:当然知道,是基于SDS实现的面试官:redis是用C语言开发的,那为啥不直接用C的字符串,还单独设计SDS这样的结构呢?铁子:·····“2025-11-04惠普台式电脑拆解升级教程(一步步教你升级惠普台式电脑,让性能提升翻倍!)
摘要:惠普台式电脑作为市面上知名的品牌之一,虽然在购买时我们可以选择高性能配置,但随着科技的不断进步,电脑的硬件很快就会变得陈旧。学会如何拆解和升级惠普台式电脑是非常有必要的。本文将为您...2025-11-04- 复制Op Obj Timestamp+Sequence Type Dev Earliest Log Current Log Backup ID – — —2025-11-04

最新评论