b2科目四模拟试题多少题驾考考爆了怎么补救
b2科目四模拟试题多少题 驾考考爆了怎么补救

对僵尸网络的多次DDoS攻击使用零时差漏洞入侵LILIN监视系统!

电脑杂谈  发布时间:2020-05-15 14:18:14  来源:网络整理

cc攻击与ddos攻击_僵尸主机ddos攻击_ddos攻击

LILIN Taiwan生产的监视系统使用的数字录像机(DVR)中存在多个零日漏洞,僵尸网络黑客利用这些漏洞使易感染的设备感染病毒并进行DDoS攻击.

研究结果来自中国安全公司奇虎360的Netlab团队. 他们说,至少自2019年8月30日以来,不同的攻击组织一直在使用LILINDVR的零日漏洞传播Chalubo,FBot和Moobot僵尸网​​络. .

Netlab研究人员表示,他们于2020年1月19日联系了LILIN,但直到一个月后,LILIN发布了固件更新(2.0b60_20200207)来解决这些漏洞.

随着物联网设备越来越多地用作发起DDoS攻击的攻击面以及作为涉及各种形式的网络的代理僵尸主机ddos攻击,物联网的发展应运而生.

cc攻击与ddos攻击_僵尸主机ddos攻击_ddos攻击

LILIN的零日攻击发生了什么事?

该漏洞本身涉及一系列使用硬编码登录凭据的漏洞(root / icatch99和report / 8Jg0SR8K50),可能使攻击者能够在同步FTP或NTP服务器配置时修改DVR配置文件并注入后门命令.

恶意软件攻击

多次DDoS攻击僵尸网络利用零日漏洞入侵LILIN监控系统!

ddos攻击_cc攻击与ddos攻击_僵尸主机ddos攻击

在另一种情况下,研究人员发现负责NTP时间同步(NTPUpdate)的进程不会检查作为输入传递的服务器中的特殊字符,因此攻击者可以注入并运行系统命令.

新的修补程序版本通过验证主机名解决了这些缺陷,从而阻止了命令执行.

决定: 强制使用强密码

僵尸主机ddos攻击_cc攻击与ddos攻击_ddos攻击

Netlab表示僵尸主机ddos攻击,去年8月,Chalubo僵尸网络背后的运营商率先利用NTPUpdate漏洞并劫持了LILINdvr. 随后,在今年1月初使用FTP / NTP漏洞发现了FBot僵尸网​​络. 两周后,Moobot开始传播LILIN0天FTP漏洞.

研究人员说,他们两次接触Lily,第一次是在FBot袭击之后,第二次是在Moobot感染之后.

尽管Netlab并未详细说明这些感染背后的动机,但如果威胁使用它们来对网站和DNS服务执行分布式拒绝服务(DDoS)攻击,也就不足为奇了.

僵尸主机ddos攻击_ddos攻击_cc攻击与ddos攻击

多次DDoS攻击僵尸网络利用零日漏洞入侵LILIN监控系统!

Netlab研究人员说: “ LILIN用户应及时检查和更新其设备固件,并为该设备实施强大的登录凭据. ”

江苏国君为您提供全面,可靠的信息安全服务

免费咨询: 400-6776-989


本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-210869-1.html

    相关阅读
      发表评论  请自觉遵守互联网相关的政策法规,严禁发布、暴力、反动的言论

      • 白小欢
        白小欢

        米国出了就没有放弃对中国在政治上

      • 赵彦花
        赵彦花

        好好的过日子

      热点图片
      拼命载入中...