新版 Mirai 僵尸网络攻击全球超5万台DVR设备

admin 2025年6月10日17:10:55评论46 views字数 961阅读3分12秒阅读模式

导 

卡巴斯基实验室发现 Mirai 僵尸网络的新版本。该僵尸网络近几个月来利用已知漏洞对多个国家的数字录像机(DVR)进行了大规模攻击。

新版 Mirai 僵尸网络攻击全球超5万台DVR设备

大多数攻击事件发生在俄罗斯、中国、埃及、印度、巴西和土耳其。专家警告称,全球超过 5 万台存在漏洞的设备可能面临风险。

Mirai是目前物联网面临的最严重威胁之一。该僵尸网络利用弱密码以及存在未修补漏洞的过时软件进行传播。这使得攻击者能够创建大规模受感染计算机网络,尤其用于实施 DDoS 攻击和窃取机密数据。

卡巴斯基实验室创建了特殊的诱饵(蜜罐),通过分析围绕此类陷阱的活动,卡巴斯基专家发现一个利用已知漏洞CVE-2024-3721部署机器人的尝试——事实证明,这是 Mirai 的新变种。

在当前的恶意活动中,僵尸网络的主要目标是数字视频录像机 (DVR)。它们应用于许多行业,包括公共安全和企业基础设施保护。DVR 记录并处理安装在住宅楼、超市、办公室和仓库,以及工厂、机场、火车站和教育机构等场所的摄像头的数据。

新版 Mirai 的危险之处在于,它实现了检测和绕过虚拟机 (VM) 环境和模拟器的机制——而这些工具通常是安全专家用来分析恶意软件的工具。这使得僵尸网络能够不被察觉,并在受感染的设备上继续进行恶意活动。

Mirai 源代码大约十年前在网上发布。此后,各种攻击者团体对其进行了调整和修改,创建了大规模僵尸网络,主要用于 DDoS 攻击或数据窃取。许多此类僵尸网络不断寻找新的设备进行感染——它们利用物联网设备和服务器中未及时修复的漏洞。

作为新行动的一部分,研究人员发现网络上存在超过 5 万台存在漏洞的数字录像机,分布在不同国家。

技术报告:

https://securelist.com/mirai-botnet-variant-targets-dvr-devices-with-cve-2024-3721/116742/

新闻链接:

https://www.kaspersky.ru/about/press-releases/novaya-versiya-botneta-mirai-atakuet-cifrovye-videoregistratory-v-rossii

新版 Mirai 僵尸网络攻击全球超5万台DVR设备

扫码关注

军哥网络安全读报

讲述普通人能听懂的安全故事

原文始发于微信公众号(军哥网络安全读报):新版 Mirai 僵尸网络攻击全球超5万台DVR设备

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月10日17:10:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新版 Mirai 僵尸网络攻击全球超5万台DVR设备https://cn-sec.com/archives/4152328.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息