
LILIN Taiwan生产的监视系统使用的数字录像机(DVR)中存在多个零日漏洞,僵尸网络黑客利用这些漏洞使易感染的设备感染病毒并进行DDoS攻击.
研究结果来自中国安全公司奇虎360的Netlab团队. 他们说,至少自2019年8月30日以来,不同的攻击组织一直在使用LILINDVR的零日漏洞传播Chalubo,FBot和Moobot僵尸网络. .
Netlab研究人员表示,他们于2020年1月19日联系了LILIN,但直到一个月后,LILIN发布了固件更新(2.0b60_20200207)来解决这些漏洞.
随着物联网设备越来越多地用作发起DDoS攻击的攻击面以及作为涉及各种形式的网络的代理僵尸主机ddos攻击,物联网的发展应运而生.

LILIN的零日攻击发生了什么事?
该漏洞本身涉及一系列使用硬编码登录凭据的漏洞(root / icatch99和report / 8Jg0SR8K50),可能使攻击者能够在同步FTP或NTP服务器配置时修改DVR配置文件并注入后门命令.
恶意软件攻击


在另一种情况下,研究人员发现负责NTP时间同步(NTPUpdate)的进程不会检查作为输入传递的服务器中的特殊字符,因此攻击者可以注入并运行系统命令.
新的修补程序版本通过验证主机名解决了这些缺陷,从而阻止了命令执行.
决定: 强制使用强密码

Netlab表示僵尸主机ddos攻击,去年8月,Chalubo僵尸网络背后的运营商率先利用NTPUpdate漏洞并劫持了LILINdvr. 随后,在今年1月初使用FTP / NTP漏洞发现了FBot僵尸网络. 两周后,Moobot开始传播LILIN0天FTP漏洞.
研究人员说,他们两次接触Lily,第一次是在FBot袭击之后,第二次是在Moobot感染之后.
尽管Netlab并未详细说明这些感染背后的动机,但如果威胁使用它们来对网站和DNS服务执行分布式拒绝服务(DDoS)攻击,也就不足为奇了.


Netlab研究人员说: “ LILIN用户应及时检查和更新其设备固件,并为该设备实施强大的登录凭据. ”
江苏国君为您提供全面,可靠的信息安全服务
免费咨询: 400-6776-989
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-210869-1.html
好好的过日子
米国出了就没有放弃对中国在政治上