基于Linux的家用路由器可能会屈服于新的Telnet蠕虫,empapten
IBM打开第一个北欧云数据中心
在这里,我们去 - apttus超越Salesforce
行为专家说,安全行业失败的用户
Gen-Z访问商店“验证”产品购买
Edge浏览器在早期采用抽奖活动中的铬铬
我们已经要求Apple,谷歌帮助解锁70多种案例的设备
英国智能手机市场水平的增长
5克每年欧洲经济价值超过1130亿欧元
QADARS Trojan Gears Up to Target UK Banks
裤子?这款超薄线程可以使您的衣服部分的IOT
RBS Abandons IT项目将休息300+银行分行
Sunedison,世界上最大的可再生能源公司,破产档案
巴克莱为手机银行使用语音识别
Microsoft发布24可选的Windows修补程序
东盟部长在新加坡讨论Europol等价物
这款3D打印机可以在工厂地板上竞争标准制造
世界上最大的可再生能源开发商,濒临破产
Swift表示,$ 81M Cyber​​ Heist突出了攻击者和捍卫者之间的差距
思科修复了无线局域网控制器中严重拒绝服务缺陷,其他产品
NVIDIA的TESLA P100 GPU的服务器将于明年发货
欢迎休息使用SAP JAM传播协作
行业表示,商业率增加将损害英国宽带部门
机器人战争:团队风暴使用现代化它来呼吸新的生活进入遗留机器
汇丰老板说,银行和金融业公司互相尊重
阿联酋消费者对他们的数据不满意
中东CISO委员会首席执行官警告全球网络安全风暴
政府缺乏明确的数字NHS计划对“信誉”构成风险
北欧Cio采访:Mattias Wedar,Eniro
简单性首次亮相全闪存CN-5400-F超融合产品
白宫效率改革将限制2017年1月的新数据中心投资
E8启动D24 NVME PCIe SSD的全闪存阵列
Stephen Foreshew-Cain确认他正在离开GDS
中东CIO如何赋予业务战略
VMware首席执行官在戴尔EMC合并后面谈谈增长机会
苏格兰皇家银行使用AI平台为客户服务
NHS数字旨在将医疗保健放在公司网络安全基础上
DWP“认真考虑了”推动IT供应商通过普遍信用衰竭
缓慢的宽带导致广泛的压力,竞选人员声明
IDC:全球公共云花费加倍到2020
MaidSafe安全互联网概念进入测试阶段
LTE和Wi-Fi之间的战斗可能会在寒冷中留下LTE-U出局
HPE的坚持内存是什么?
Renogy在3小时内的太阳能发电机收费,提供900瓦的电源
保险经纪人担心全球云中断的SSP监管行动
微软的大计划旨在为所有人提供大数据智能
BlackBerry使BBM保密功能免费
AMD如何将自己作为英特尔的强大竞争对手复活
Windows 10预测:在一年的标记上有多达342米的PC
Facebook的实时视频动作可以引诱备难以捉摸的年轻用户
您的位置:首页 >产品 > 人工智能 >

基于Linux的家用路由器可能会屈服于新的Telnet蠕虫,empapten

2021-06-26 12:44:06 [来源]:

构建由路由器,调制解调器,无线接入点和其他网络设备组成的僵尸网络,不需要复杂的漏洞。Remapecten是一种感染嵌入式系统的新蠕虫,通过利用弱势密码来传播。

Remapiten是专为嵌入式架构设计的分布式拒绝服务Linux机器人的最新化身。它的作者实际上称之为ktn-memastered,其中ktn最有可能代表一个名为Kaiten的知名Linux机器人。

当扫描新受害者时,eMPAPTEN尝试连接端口23(Telnet)上的随机IP地址,如果连接成功,则尝试使用常用凭据列表中使用username和密码组合进行身份验证,来自ESET中的研究人员博客帖子。

如果身份验证成功,则机器人执行几个命令以确定系统的体系结构。然后,它会传输编译的小型下载程序,该程序用于从命令和控制服务器下载完整Bot。

恶意软件为MIPS,MIPSEL,ARMEABI和ARMEBEABI具有版本。安装后,它连接到IRC(Internet Relay Chat)通道并等待攻击者的命令。

该机器人支持各种命令来启动不同类型的拒绝服务攻击。它还可以在同一系统上扫描竞争DDOS机器人并卸载它们。

许多网络设备仍然使用Telnet进行远程管理,而不是更安全的SSH协议。它也不幸的是,许多设备默认打开Telnet服务。

设备所有者应该使用许多免费的在线端口扫描工具中的一个来检查他们的路由器是否有端口23打开,并应尝试从设备的基于Web的管理界面关闭Telnet服务。不幸的是,许多由ISP提供给客户的网关设备Don“T让用户完全访问管理功能。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。