在网络安全的战场上,最可怕的噩梦莫过于:你用来侦察敌情的“雷达”,被敌人悄悄调转了方向,对准了你自己。近日,这个噩梦正在现实中上演。一个在流行的开源安全平台Wazuh(广泛用作SIEM/XDR)中的关...
警惕!全网紧急行动,封禁你的网络寄生虫——Mirai 病毒 IP!
在数字世界的潮汐中,我们享受着互联网带来的便捷与高效。然而,在这片广袤的海洋深处,也潜伏着伺机而动的“寄生虫”,它们无声无息地侵蚀着我们的网络安全。今天,我们要聊的,就是其中臭名昭著的一员——Mira...
新型Mirai僵尸网络通过命令注入漏洞感染TBK DVR设备
Mirai恶意软件僵尸网络的一个新变种正在利用TBK DVR-4104和DVR-4216数字视频录制设备中的命令注入漏洞来劫持它们。该漏洞被CVE-2024-3721跟踪,是安全研究人员netsecf...
新版 Mirai 僵尸网络攻击全球超5万台DVR设备
导 读卡巴斯基实验室发现 Mirai 僵尸网络的新版本。该僵尸网络近几个月来利用已知漏洞对多个国家的数字录像机(DVR)进行了大规模攻击。大多数攻击事件发生在俄罗斯、中国、埃及、印度、巴西和土耳其。专...
新的PumaBot僵尸网络暴力破解SSH凭据以破坏设备
一种新发现的基于Go的Linux僵尸网络恶意软件名为PumaBot,它通过暴力破解嵌入式物联网设备上的SSH凭证来部署恶意负载。PumaBot 的针对性也体现在它根据从命令和控制 (C2) 服务器获取...
Linux恶意软件自动化分析开源沙箱
安全分析与研究 专注于全球恶意软件的分析与研究 前言概述 Linux平台上的恶意软件在最近几年都呈现爆发式增长状态,目前在Linux平台上主流的恶意软件包含:挖矿、勒索、RootKit后门、远控后门、...
国家网络安全通报中心公布一批境外恶意网址和恶意IP
中新网6月5日电 据“国家网络安全通报中心”微信公众号消息,中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击...
华硕路由器遭新型僵尸网络入侵,固件更新也无法清除持久化攻击
网络安全研究人员发现一种名为AyySSHush的新型隐蔽僵尸网络正在全球范围内针对华硕路由器发起攻击。该僵尸网络最早由GreyNoise在2025年3月发现,随后被Censys持续追踪,其通过滥用路由...
超9000台华硕路由器被入侵,神秘后门无法清除
新型 AyySSHush 僵尸网络入侵超 9000 台华硕路由器,植入顽固 SSH 后门近日,安全公司 GreyNoise 的研究人员发出警告,一种名为 AyySSHush 的新型僵尸网络正悄然肆虐,...
华硕路由器遭僵尸网络攻击,9000余台设备被植入持久性后门
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
新型PumaBot僵尸网络瞄准Linux物联网设备,窃取SSH凭证并挖矿
基于嵌入式Linux的物联网(IoT)设备正成为新型僵尸网络PumaBot的攻击目标。Part01基于Go语言的SSH暴力破解攻击该僵尸网络采用Go语言编写,专门针对SSH服务实施暴力破解攻击以扩大规...
打补丁没用?大量华硕路由器被国家级僵尸网络收编
GoUpSec点评:面对国家级黑客的降维打击,“华硕僵尸网络”暴露出的消费级WiFi路由器的安全技术债和潜在威胁值得所有人反思和重视。近日,一场悄无声息的网络战级别的网络攻击,正悄悄盯上你家里的路由器...
34