您当前的位置:首页 > 电脑百科 > 安全防护 > DDOS

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

时间:2020-04-15 15:27:02  来源:  作者:

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”
 
 
 

网络安全公司Palo Alto Networks旗下威胁情报团队Unit 42于近日发文称,在CVE-2020-8515(DrayTek Vigor企业级路由器漏洞)的POC于上个月被公开披露之后,立马就遭到了一个新的DDoS僵尸网络的利用。

进一步分析表明,同时遭到该僵尸网络利用的还有Grandstream UCM6200企业级交换机漏洞——CVE-2020-5722。相关资料显示,CVE-2020-8515和CVE-2020-5722的CVSS v3.1评分均为9.8(满分为10)。一旦被成功利用,攻击者便可以在尚未安装对应补丁的设备上执行任意命令。

DDoS僵尸网络——Hoaxcalls

根据Unit 42团队的说法,新的僵尸病毒建立在Gafgyt/Bashlite恶意软件家族的代码基础之上,组建的僵尸网络可用于发起各种DDoS攻击。基于用于命令和控制(C2)通信的IRC通道的名称,它被命名为“Hoaxcalls”。

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图1.通过IRC与C2通信

 
 
 

 

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图2.Hoaxcalls支持的命令

 
 
 

 

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图3.Flooder命令

 
 
 

漏洞分析

CVE-2020-8155

由于可执行文件“/www/cgi-bin/mainfunction.cgi”在身份验证期间未能正确过滤keyPath参数,从而导致了可利用的命令注入。具体来讲,该漏洞允许攻击者通过在有效载荷中加入特殊字符(如“%27%0A”)来绕过检查并实现预身份验证命令执行。

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图4.Hoaxcalls group 1中的CVE-2020-8515漏洞利用代码

 
 
 

 

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图5.Hoaxcalls group 2中的CVE-2020-8515漏洞利用代码

 
 
 

 

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图6.Hoaxcalls group 3中的CVE-2020-8515漏洞利用代码

 
 
 

CVE-2020-5722

由于系统未能正确验证“user_name”参数,导致当“Forgot Password”功能查询后端SQLite数据库和通popen()调用sendMail.py时会导致SQL注入。具体来讲,该漏洞允许攻击者在默认用户名(如“admin”)后跟特殊的SQL字符串和shell元字符“or 1=1–”来实现命令执行。

根据官方漏洞公告,该漏洞可以通过html注入来利用。

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图7.Hoaxcalls group 1中的CVE-2020-5722漏洞利用代码

 

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图8.Hoaxcalls group 2中的CVE-2020-5722漏洞利用代码

 

又见DDoS僵尸网络,一大波路由器、交换机沦为“肉鸡”

图9.Hoaxcalls group 3中的CVE-2020-5722漏洞利用代码

 
 
 

结语

Unit 42团队表示,Hoaxcalls僵尸网络正在疯狂利用上述两个漏洞壮大自己。换句话来说,众多尚未安装对应补丁的Grandstream UCM6200和DrayTek Vigor设备正在沦为“肉鸡”。

Hoaxcalls的迅速壮大再次提醒我们,大家一定要及时安装官方发布的漏洞补丁,尤其是在漏洞POC被公开披露之后,否则很有可能遭受重大损失。



Tags:DDoS 僵尸网络   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
网络安全公司Palo Alto Networks旗下威胁情报团队Unit 42于近日发文称,在CVE-2020-8515(DrayTek Vigor企业级路由器漏洞)的POC于上个月被公开披露之后,立马就遭到了一个新的...【详细内容】
2020-04-15  Tags: DDoS 僵尸网络  点击:(291)  评论:(0)  加入收藏
▌简易百科推荐
前言传统的 DDOS 防御通常使用“硬抗”的方式,导致开销很大,而且有时效果并不好。例如使用 DNS 切换故障 IP 的方案,由于域名会受到缓存等因素的影响通常有分钟级延时,前端难以...【详细内容】
2021-12-21  网盾科技    Tags:DDOS   点击:(19)  评论:(0)  加入收藏
DDOS简介DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。就如酒店里...【详细内容】
2021-08-20  KaliMa    Tags:DDOS攻击   点击:(69)  评论:(0)  加入收藏
工具https://github.com/poornigga/tfn2k.githttps://github.com/cxueqin/falcon.git //tfn2k web版本https://github.com/GinjaChris/pentmenu.githttps://github.com/Of...【详细内容】
2021-08-04  安全客小安    Tags:DDoS   点击:(69)  评论:(0)  加入收藏
死亡之 Ping 攻击是一种拒绝服务 (DoS) 攻击,攻击者旨在通过发送大于最大允许大小的数据包来破坏目标计算机,从而导致目标计算机冻结或崩溃。原始的死亡之 Ping 攻击如今并不...【详细内容】
2021-04-15  埃文  今日头条  Tags:Ping 攻击   点击:(183)  评论:(0)  加入收藏
摘要: 发送大量的数据包消耗目标主机资源,使其无法正常工作。1.前言:DOS攻击原理:发送大量的数据包消耗目标主机资源,使其无法正常工作。DNS放大攻击的原理:伪造DNS数据包,向DNS服...【详细内容】
2021-04-15  安界  今日头条  Tags:DDoS   点击:(219)  评论:(0)  加入收藏
国内外有很多网站会遇到CC攻击这种说简单也简单说不简单也不简单的攻击类型,CC攻击很不利于一个网站服务器的运行,因此很多技术人员针对这种攻击手段来研发应对手段。不过,目前...【详细内容】
2021-03-19      Tags:CC攻击   点击:(157)  评论:(0)  加入收藏
根据Google最新公布的“Chrome中的HTTPS加密情况”统计数据表明,2015年至2020年通过HTTPS加载的业务占比逐步升高,截至2020年7月,在Chrome上加密的比例已达到96%,越来越多Web业...【详细内容】
2021-01-22      Tags:恶意流量   点击:(159)  评论:(0)  加入收藏
随着如今DDoS攻击技术的不断成熟,关于防DDoS攻击的安全防护措施你知道多少?只有清楚的了解DDoS攻击的定义和原理和你有可能或者将会面临什么样的攻击,才更好的不断加强防护,才能...【详细内容】
2021-01-22      Tags:DDoS攻击   点击:(201)  评论:(0)  加入收藏
上网的时候,我们总能或多或少地听到一些新闻,某某网站又遭遇DDoS攻击了,十几二十个小时,网站都没办法打开。似乎每一次DDoS的出现,都有大新闻。...【详细内容】
2021-01-19      Tags:DDoS攻击   点击:(141)  评论:(0)  加入收藏
当我在 Heroku 管理安全团队时,我经常做一个噩梦:我的 PagerDuty 警报响了,提醒我发生了安全事故。在梦中,我盯着手机并意识到“不,大事不好”——接着,我就被惊醒了。...【详细内容】
2020-12-07      Tags:DoS攻击   点击:(143)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条