设为首页 - 加入收藏  
您的当前位置:首页 >域名 >速查,新型僵尸网络BotenaGo瞄准了数百万设备 正文

速查,新型僵尸网络BotenaGo瞄准了数百万设备

来源:亿华互联编辑:域名时间:2025-11-05 12:42:56

国外安全研究人员发现,速查近期一款新型的新型新型恶意僵尸网络BotenaGo已经瞄准了数百万路由器和物联网设备,并且已经在开始感染,僵尸企业安全人员应高度重视。网络万设

截止到目前,瞄准安全研究人员已经发现BotenaGo获取了各种路由器、数百调制解调器和 NAS设备上的速查33个漏洞,这也是新型它能够快速扩散的原因。

以下是僵尸部分存在漏洞的设备,AT&T安全研究人员建议企业和用户立即进行更新:

CVE-2015-2051、网络万设CVE-2020-9377、瞄准CVE-2016-11021:D-Link 路由器CVE-2016-1555、数百CVE-2017-6077、速查CVE-2016-6277、新型CVE-2017-6334:Netgear 设备CVE-2019-19824:基于 Realtek SDK 的僵尸路由器CVE-2017-18368、CVE-2020-9054:Zyxel 路由器和 NAS 设备CVE-2020-10987:腾达产品CVE-2014-2321:中兴通讯调制解调器CVE-2020-8958:广州 1GE ONU

AT&T安全研究人员在研究、分析了该僵尸网络后表示,它的目标就是存在漏洞的那些设备,初步估计至少有数百万。

之所以这么说,是因为安全人员在搜索关键词“Boa”时,发现这个已经停用了的,香港云服务器嵌入式应用的开源web服务器,在Shodan上依旧有接近200万的设备正在使用。毫无疑问,这些设备都存在漏洞,很有可能遭受BotenaGo的攻击。

Shodan 搜索在 Boa 上返回了 200 万条结果

另一个值得注意的情况是CVE-2020-10173漏洞,这是已经发现了的,Comtrend VR-3033 网关设备中的一个命令注入缺陷,但是依旧还有250,000台路由器正在使用。恶意软件会实时关注两个端口(31412 和 19412),并向其发送IP地址,而一旦收到IP地址,BotenaGo会利用该IP地址上的漏洞获得访问权限。

BotenaGo使用Golang语言

研究中,安全人员发现BotenaGo的编程语言是当下十分流行的Golang (Go),这将大大提升BotenaGo的隐蔽性。

以 BotenaGo 为例,VirusTotal 上的 62 个 AV漏扫工具只有 6 个将样本标记为恶意,云服务器提供商有些将其识别为 Mirai,其余都没有识别出来,其中很大的原因就是因为使用了Golang语言。

事实上,Golang已经逐渐成为当下编程的主流语言,是腾讯最喜欢用的第二大编程语言,并且还在上升;字节跳动更是直接以Golang语言为主,55%以上的产品和服务是使用Golang语言进行编程。

Golang语言源于谷歌的内部项目,由三位名声赫赫的资深开发者创造:其中罗伯特·格瑞史莫是谷歌V8引擎的负责人;罗勃·派克和肯·汤普逊共同开发了Unix 环境并共同创建了Limbo编程语言。

如今,Golang语言已经有超越Python的趋势,不仅越来越的程序员使用它,就连很多黑灰产也开始用它编程。

但对于安全厂商和人员来说,这是一个新的挑战:针对这些新型的恶意软件和僵尸网络,WordPress模板是否已经及时对安全产品进行更新、迭代,或者是开发针对性的安全产品,进一步强化安全能力。

参考来源:

https://www.bleepingcomputer.com/news/security/botenago-botnet-targets-millions-of-iot-devices-with-33-exploits/

上一篇:荣耀WS860(适用于多种应用场景的高效稳定路由器)
下一篇:若是你安装Ubuntu原先的版本,你需要升级你的版本到Ubuntu 11.04,我们原先介绍过,在此不再赘述。参考此文章。接下来是大家要做的事情!若是你喜欢Unity,可是你的显卡不给力3D不支持,怎么办呢?安装Unity-2D:sudo apt-add-ppa repository: unity-2d-team/unity-2d-daily#2 安装更新Ubuntu最新版本,并不意味着你的软件是最新版本,对吧?升级你的软件版本:sudo apt-get update && sudo apt-get upgrade#3 安装Ubuntu TweakUbuntu Tweak是最给力的ubuntu设置工具之一。安装它,很简单:sudo add-apt-repository ppa:tualatrix/ppa#4 添加Medibuntu仓库源,激活Canonical伙伴软件Medibuntu是一些必要的但是不能封装在Ubuntu中的软件,比如win32codec,google-earth,opera等等。sudo apt-get install medibuntu#5 安装sambasamba服务器安装后,就可以与你所在的网络中的其他同学共享文件了。sudo apt-get install samba#6 安装媒体工具首先安装vlc–强大的东东sudo apt-get install vlc还需要安装一些常用的编码sudo  apt-get install non-free-codecs libxine1-ffmpeg gxine mencoder  libmpcdec3 libquicktime1 flac faac faad sox ffmpeg2theora libmpeg2-4若需要支持DVD,则sudo apt-get install libdvdcss2 && sudo /usr/share/doc/libdvdread4/./install-css.sh还需要Flash支持啊,虽然你恨它,可是没它真有点不行!在Ubuntu软件中心搜索安装即可!64位系统的同学可以使用命令安装sudo add-apt-repository ppa:sevenmachines/flash#7 想玩WOW,CS吗?安装PlayOnLinux!sudo apt-get install playonlinux#8 想玩其他游戏?PlayDeb!!可以添加Playdeb源http://archive.getdeb.net/install_deb/playdeb_0.3-1~getdeb1_all.deb然后,可以点击playdeb上的软件就可以一键安装!#9 XMBC–强大的媒体中心无需多言,命令安装:sudo add-apt-repository ppa:team-xbmc#10 视频编辑–Openshot虽然系统自带的opentivi可以,但是openshot更好用!安装最新版本:sudo add-apt-repository ppa:jonoomph/openshot-edge#11 备份数据Deja Dup安装:sudo apt-get install deja-dup#12 安装BT客户端下载BT,比如各种文艺片,你懂的,我不看,但是看到同学们津津有味,嗯,提供客户端:@,Deluge客户端sudo add-apt-repository ppa:deluge-team/ppa@,Vuze客户端sudo apt-get install vuze#13,安装ftp客户端Filezilla有网站/博客的同学,推荐FTP客户端。安装:sudo apt-get install filezilla#14,IM即时通讯QQ现在的webqq还算可以,empathy喝pidgin可以安装最新的libqq2010协议@ googlecode;新浪微博很多客户端,除官方推荐外还有eicodesign,还有gwibber的插件sudo apt-add-repository ppa:gwibber-team/ppamsn客户端sudo apt-get install amsn其他的就容易解决啦!还有skype:sudo apt-get update && sudo apt-get install skype#15,安装Java run time JREsudo add-apt-repository ppa:ferramroberto/java#16,安装Dropbox!我们介绍过很多云存储客户端,在此不详细介绍了@ here!#17,虚拟机virtual box弄个游戏什么的,有时候虚拟机也是必要的。Ubuntu系统软件中心搜索安装。#18,图像编辑GIMP,当属第一!安装最新版,虽然系统自带:sudo add-apt-repository ppa:matthaeus123/mrw-gimp-svn#19,喜欢conky?安装!sudo apt-get install conky其他配置自己找找主题即可。我会在以后将原先总结的conky主题给大家弄下,敬请期待!还有screenlet之类的小插件:sudo apt-add-repository ppa:screenlets/ppa#20,安装解压文件废话少说,命令:sudo apt-get install unace unrar zip unzip p7zip-full p7zip-rar sharutils rar uudeview mpack lha arj cabextract file-roller看看那些压缩文件还打不开吗?小样,弄不死它!#21,其他还有截图工具shutter,sshFQ利器图形界面gstm!不一而足!若有错误,敬请指出。本文写作过程中参考了ubuntuwiki&unixmen
最新文章

0.5282s , 11668.421875 kb

Copyright © 2025 Powered by 速查,新型僵尸网络BotenaGo瞄准了数百万设备,亿华互联  滇ICP备2023000592号-16

sitemap

Top