成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

新型 PumaBot 僵尸網(wǎng)絡(luò)瞄準 Linux 物聯(lián)網(wǎng)設(shè)備竊取 SSH 憑證并挖礦
2025-05-30   FreeBuf

基于嵌入式Linux的物聯(lián)網(wǎng)(IoT)設(shè)備正成為新型僵尸網(wǎng)絡(luò)PumaBot的攻擊目標。

基于Go語言的SSH暴力破解攻擊

該僵尸網(wǎng)絡(luò)采用Go語言編寫,專門針對SSH服務(wù)實施暴力破解攻擊以擴大規(guī)模,并向受感染主機投遞其他惡意軟件。網(wǎng)絡(luò)安全公司Darktrace向The Hacker News提供的分析報告指出:"該惡意軟件并非直接掃描互聯(lián)網(wǎng),而是從命令控制(C2)服務(wù)器獲取目標列表后嘗試暴力破解SSH憑證。成功入侵后,它會接收遠程指令并通過系統(tǒng)服務(wù)文件建立持久化駐留。"

該僵尸網(wǎng)絡(luò)通過針對開放SSH端口的IP地址列表實施暴力破解獲取初始訪問權(quán)限,目標IP列表從外部服務(wù)器"ssh.ddos-cc[.]org"獲取。在進行暴力破解時,惡意程序會執(zhí)行多項檢查以確認目標系統(tǒng)是否適用且非蜜罐環(huán)境,還會檢測字符串"Pumatronix"(某監(jiān)控攝像頭制造商名稱)的存在,表明攻擊者可能專門針對或排除此類設(shè)備。

多重持久化與加密貨幣挖礦

入侵成功后,惡意軟件首先收集系統(tǒng)基礎(chǔ)信息回傳至C2服務(wù)器,隨后建立持久化機制并執(zhí)行服務(wù)器下發(fā)的指令。Darktrace研究人員發(fā)現(xiàn):"該惡意軟件將自身寫入/lib/redis目錄,偽裝成合法的Redis系統(tǒng)文件。隨后在/etc/systemd/system目錄創(chuàng)建名為redis.service或mysqI.service(注意mysql的拼寫中被替換為大寫字母I)的systemd持久化服務(wù)。"這種設(shè)計使惡意程序看似合法文件且能抵御系統(tǒng)重啟。

僵尸網(wǎng)絡(luò)執(zhí)行的指令中包含"xmrig"和"networkxm"命令,表明攻擊者利用被控設(shè)備進行非法加密貨幣挖礦。值得注意的是,這些命令未指定完整路徑,暗示相關(guān)負載可能通過下載或解壓方式部署在受感染主機的其他位置。


模塊化攻擊組件分析

Darktrace在溯源分析中發(fā)現(xiàn)該行動還部署了以下關(guān)聯(lián)組件:

  • ddaemon:基于Go的后門程序,負責(zé)下載networkxm二進制文件至"/usr/src/bao/networkxm"并執(zhí)行installx.sh腳本
  • networkxm:SSH暴力破解工具,其功能與僵尸網(wǎng)絡(luò)初始階段類似,從C2服務(wù)器獲取密碼列表嘗試連接目標IP
  • installx.sh:從"1.lusyn[.]xyz"下載jc.sh腳本,賦予全權(quán)限執(zhí)行后清除bash歷史記錄
  • jc.sh:用于下載惡意pam_unix.so文件替換系統(tǒng)正版文件,同時從同一服務(wù)器獲取并執(zhí)行名為"1"的二進制程序
  • pam_unix.so:充當rootkit竊取憑證,會截獲成功登錄信息寫入"/usr/bin/con.txt"
  • 1:監(jiān)控"/usr/bin/"目錄下con.txt文件的寫入操作,將其內(nèi)容外傳到C2服務(wù)器

防御建議

鑒于該僵尸網(wǎng)絡(luò)具備SSH暴力破解的蠕蟲式傳播能力,建議用戶采取以下防護措施:

  • 監(jiān)控異常SSH登錄活動(特別是失敗嘗試)
  • 定期審計systemd服務(wù)
  • 檢查authorized_keys文件是否存在未知SSH密鑰
  • 配置嚴格防火墻規(guī)則減少暴露面
  • 過濾含有非常規(guī)HTTP頭部(如X-API-KEY: jieruidashabi)的請求

Darktrace總結(jié)稱:"該僵尸網(wǎng)絡(luò)展現(xiàn)了基于Go語言的持久化SSH威脅,通過自動化攻擊、憑證暴力破解和濫用Linux原生工具實現(xiàn)系統(tǒng)控制。其通過偽裝合法二進制文件(如Redis)、濫用systemd實現(xiàn)持久化、嵌入指紋識別邏輯規(guī)避蜜罐檢測等手法,充分體現(xiàn)出規(guī)避防御的明確意圖。"


熱詞搜索:網(wǎng)絡(luò)安全 終端安全 僵尸網(wǎng)絡(luò)

上一篇:NASA 開源軟件曝安全漏洞 或?qū)е孪到y(tǒng)遭入侵
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 双修杨幂,刘亦菲小说| 2024独一无二头像| 面部八大皱纹图| 王家卫作品| 珠帘玉幕一共多少集| 新红楼梦惊艳版| 黄色免费视频| 下载绿幕助手| 《我的美女老板》电视剧| 我是特种兵免费观看完整版 | 张晋个人资料和简历| yoshizawa akiho| 浙江卫视今天节目单| 转正意见评语| 折叠画| 最佳的一击电视剧全集免费| 捉迷藏剧情全解析| 卷珠帘歌词| 电影白洁少妇完整版| 国土防线| 澳亚卫视| 尹雪喜最好看的三部电影| 欧美xxxx做受性欧美蜜臀av| 好好的电影| 我的m属性学姐| 黄视频在线播放| 李轻扬| 碟仙诡谭| 推拿电影| 小镇姑娘高清电影| 电视剧暗夜与黎明剧情介绍| lovelivesuperstar| 电脑键盘照片| ctv5| 夏日福星 电影| 卢颖| 电影《迷雾》完整版免费播放高清| 电影痴人之爱| 视频欧美| 春娇与志明电影| 赵艳红|