八年来,黑客操纵庞大的物联网僵尸网络,仅仅为了下载动漫视频

本文主要是介绍八年来,黑客操纵庞大的物联网僵尸网络,仅仅为了下载动漫视频,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

八年来,黑客一直将D-Link NVR(网络录像机)和NAS(网络硬盘)设备悄悄劫持到一个僵尸网络中,该僵尸网络的唯一目的是连接到在线网站并下载动漫视频。

这个名为Cereals僵尸程序于2012年首次发现,该僵尸网络在2015年达到了顶峰,当时它收集了10,000多个僵尸网络。

但是,尽管僵尸网络规模很大,但它的运行并未受到大多数网络安全公司的检测和报告。

目前,Cereals僵尸程序正在慢慢消失,因为多年来一直使用的易受攻击的D-Link设备已经开始老化,并已被其淘汰。

此外,当名为Cr1ptT0r的勒索软件在2019年冬季从许多D-Link系统中清除了Cereals僵尸程序时,僵尸网络的衰落也加速了。

如今,僵尸网络及其背后的易受攻击的设备都在消失,网络安全公司Forcepoint发布了有关该僵尸网络过去运行情况的报告。

而不必担心其报告会引起对易受攻击的D-Link系统的关注并引发一系列新的攻击。

僵尸网络仅利用了一个漏洞

根据Forcepoint研究人员的说法,Cereals僵尸程序的操作方式非常独特,因为它在整个八年的生命中仅利用了一个漏洞。

该漏洞位于D-Link固件的SMS通知功能中,该固件为公司的NAS和NVR设备提供了支持。

该错误使Cereals作者可以将格式错误的HTTP请求发送到易受攻击的设备的内置服务器,并以root特权执行命令。

Forcepoint表示,黑客在Internet上扫描了容易受此漏洞攻击的D-Link系统,并利用该安全漏洞在易受攻击的NAS和NVR设备上安装了Cereals僵尸程序。



但是,尽管仅利用了一个漏洞,僵尸网络还是相当先进的。Cereals僵尸程序维护多达四个后门机制来访问受感染的设备,它试图修补系统以防止其他攻击者劫持系统。

 

一个兴趣项目?

但是,尽管进行了高级设置,Forcepoint仍认为僵尸网络很可能是一个业余项目。

首先,Cereals僵尸程序在八年中仅利用了一个漏洞,而无需费心将其操作扩展到D-Link NAS和NVR以外的其他系统。

第二,Cereals僵尸程序从未偏离其动漫视频窃取目的。Forcepoint说,僵尸网络没有执行DDoS攻击,也没有发现证据表明僵尸网络试图访问存储在NAS和NVR设备上的用户数据。

 

所有这些都表明,该僵尸网络的作者据信是一个名叫Stefan的德国人,从未有过任何犯罪意图来制造Cereals,该僵尸网络似乎只有一个目的-下载动漫视频。

这篇关于八年来,黑客操纵庞大的物联网僵尸网络,仅仅为了下载动漫视频的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/847926

相关文章

SQL server数据库如何下载和安装

《SQLserver数据库如何下载和安装》本文指导如何下载安装SQLServer2022评估版及SSMS工具,涵盖安装配置、连接字符串设置、C#连接数据库方法和安全注意事项,如混合验证、参数化查... 目录第一步:打开官网下载对应文件第二步:程序安装配置第三部:安装工具SQL Server Manageme

Python使用OpenCV实现获取视频时长的小工具

《Python使用OpenCV实现获取视频时长的小工具》在处理视频数据时,获取视频的时长是一项常见且基础的需求,本文将详细介绍如何使用Python和OpenCV获取视频时长,并对每一行代码进行深入解析... 目录一、代码实现二、代码解析1. 导入 OpenCV 库2. 定义获取视频时长的函数3. 打开视频文

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

使用Python实现可恢复式多线程下载器

《使用Python实现可恢复式多线程下载器》在数字时代,大文件下载已成为日常操作,本文将手把手教你用Python打造专业级下载器,实现断点续传,多线程加速,速度限制等功能,感兴趣的小伙伴可以了解下... 目录一、智能续传:从崩溃边缘抢救进度二、多线程加速:榨干网络带宽三、速度控制:做网络的好邻居四、终端交互

基于 HTML5 Canvas 实现图片旋转与下载功能(完整代码展示)

《基于HTML5Canvas实现图片旋转与下载功能(完整代码展示)》本文将深入剖析一段基于HTML5Canvas的代码,该代码实现了图片的旋转(90度和180度)以及旋转后图片的下载... 目录一、引言二、html 结构分析三、css 样式分析四、JavaScript 功能实现一、引言在 Web 开发中,

springboot下载接口限速功能实现

《springboot下载接口限速功能实现》通过Redis统计并发数动态调整每个用户带宽,核心逻辑为每秒读取并发送限定数据量,防止单用户占用过多资源,确保整体下载均衡且高效,本文给大家介绍spring... 目录 一、整体目标 二、涉及的主要类/方法✅ 三、核心流程图解(简化) 四、关键代码详解1️⃣ 设置

Python pip下载包及所有依赖到指定文件夹的步骤说明

《Pythonpip下载包及所有依赖到指定文件夹的步骤说明》为了方便开发和部署,我们常常需要将Python项目所依赖的第三方包导出到本地文件夹中,:本文主要介绍Pythonpip下载包及所有依... 目录步骤说明命令格式示例参数说明离线安装方法注意事项总结要使用pip下载包及其所有依赖到指定文件夹,请按照以

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与