当前位置:主页>资 讯>安全动态>

全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络

  Palo Alto Networks威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia。Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机( DVR )设备的漏洞攻击,2016年3月Unit 42 团队曾公开过这一漏洞。这些DVR设备由TVT Digital 生产并 通过70多家合作伙伴分销至全球。根据我们的扫描数据 ,全球约有227000台设备受此漏洞影响,主要覆盖国家和地区包括:台湾、美国、以色列、土耳其和印度。
 


 

  受漏洞影响的TVT Digital DVR设备分布图

  此外,我们认为Amnesia是首个采用虚机逃逸技术来规避恶意软件分析沙箱的Linux恶意软件。通常虚机逃逸技术与Microsoft Windows和Google Android恶意软件相关联。与此类似,Amnesia会探测其是否运行于VirtualBox、VMware或者QEMU虚机之上,一旦探测出这些运行环境Amnesia便会删除文件系统中的所有文件 ,从而卸载虚拟Linux系统,这不仅会影响到恶意软件分析沙箱的正常工作,还会影响到某些VPS和公有云中的QEMU Linux服务器。

  Amnesia通过远程代码执行对系统漏洞进行扫描、定位和攻击,攻击成功后Amnesia会实现对设备的全盘掌控。攻击者还会操纵Amnesia僵尸网络发动大规模的DDoS攻击,其猛烈程度如同2016年秋天我们见到的Mirai的僵尸网络攻击一样。

  尽管Amnesia僵尸网络尚未被用作发动大规模攻击之用,但从Mirai僵尸网络攻击这一事件确实能看出遭受大规模IoT僵尸网络攻击可能带来的后果有多么严重。Palo Alto Networks建议全体客户及时升级防护措施。另外,要阻截攻击指示器列出的通向Amnesia C2服务器的流量。

  完整报告:

  http://researchcenter.paloaltonetworks.com/2017/04/unit42-new-iotlinux-malware-targets-dvrs-forms-botnet/

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

全新物联网/Linux 恶意软件攻击数字视频录

全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络

Palo Alto Networks威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络T...[详细]

手机传感器惹祸 黑客可收集PIN等多种用户信

手机传感器惹祸 黑客可收集PIN等多种用户信息

据TechCrunch北京时间4月11日报道,英国纽卡斯尔大学一个研究团队发表论文,称智能手...[详细]

英国继银行被窃之后 信贷公司Wonga数十万客

英国继银行被窃之后 信贷公司Wonga数十万客户数据被泄

4月11日讯 英国知名的发薪日贷款(Payday Loan)公司Wonga上周日确定遭遇数据泄露,之后...[详细]

Mirai僵尸网络已不算事 BrickerBot来袭

Mirai僵尸网络已不算事 BrickerBot来袭

Mirai僵尸网络,是由大量可受控物联网(IoT)设备组成的庞大网络,其由于在2016年导致美...[详细]

谷歌发现了一个潜伏了三年的Android间谍程

谷歌发现了一个潜伏了三年的Android间谍程序

近期,Google和Lookout的安全研究专家发现了一款非常复杂的Android间谍软件,它不仅可...[详细]

返回首页 返回顶部