本站公告:本站域名:www.gaojz.com,玩家速记【gao=搞】【J=决】【Z=战】
决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料
 
所有私服
电信
网通
双线
黑吃黑:物联网僵尸网络作者在中兴路由器后门上添加了自己的后门
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2018-11-20 21:29:36 

很多脚本小子正在使用武器化的物联网漏洞利用脚本,利用供应商后门帐户攻击中兴路由器。具有讽刺意味的是,这不是脚本中唯一的后门。Scarface,代码的传播者也部署了自定义后门来黑那些使用该脚本的脚本小子。

由于IOT(Paras/Nexus/Wicked)中顶级开发者的名字不为人所知,Scarface/Faraday就是脚本小子购买物联网僵尸网络代码以及武器化利用的开发者的总称。虽然Scarface大多具有良好的可信度,但我们观察到他发布了一个带有后门的武器化中兴ZXV10 H108L路由器漏洞利用,它在运行时会感染脚本小子的系统。

该漏洞是已知漏洞,在中兴路由器中使用后门帐户进行登录,然后在manager_dev_ping_t.gch中执行命令注入。Scarface的代码针对另一个不同端口8083上的设备(这就解释了我们的NewSky蜜罐在端口8083而不是标准80/8080端口上看到此漏洞使用量激增)。然而,这不是唯一的区别。

在泄漏的代码片段中,我们看到login_payload用于后门使用,而command_payload用于命令注入。但是,还有一个变量auth_payload,其中包含base64编码的Scarface后门。

这个后门代码是通过exec偷偷执行的,与实际漏洞的三个步骤(使用供应商后门、命令注入和注销)分开执行,如下图所示:

解码后的后门代码连接到另一个网站,该网站的代码连接到URL paste(.)eee并执行后续代码:

我们可以看到其添加了一组后门用户凭据,然后通过清除日志和历史记录来删除痕迹。通过wget连接到另一个URL ,因为它承载了一个meme视频(这可能是Scarface拥有你设备的一个指示)。

黑掉IoT僵尸网络运营商可以有很多用途。例如,控制脚本小子系统后,大鱼Scarface也可以控制他们构建的较小的僵尸网络,或者可以简单的访问竞争对手的物联网僵尸网络操作人员系统来进行个人竞争。

最新文章
·《决战》异度要塞7月11日首测上...
·《决战》7月11日更新维护公告...
·《决战》强改助升活动关闭说明...
·《决战》全球追缉战区临时维护公告...
·《决战》7月6日更新维护公告...
·《决战》强改助升·爆肝赢豪礼...
·《决战》7月5日更新维护公告...
·合纵连横·《决战》异度要塞即将爆...
·《决战》近期更新预告...
·《决战》6月20日版本更新说明...
·《决战》6月20日版本更新说明...
·《决战》6月20日版本更新说明...
热门文章
·决战SF架设教程...
·决战8.0刷幻石代码...
·阳光8.0常用GM刷物品代码...
·决战8.0武器和装备全部代码(含...
·莫斯科地铁爆炸已造成26人死亡...
·决战私服务GM召唤怪物命令...
·决战阳光8.0GM刷物品命令...
·决战私服GM命令...
·阳光4.0部分GM命令和设置...
·决战4.0架设教程...
站长QQ:2643312220 版权所有:决战私服  

本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方

渝ICP备09057545号