全新物联网/Linux恶意软件攻击数字视频录像机并组建僵尸网络

Palo Alto Networks 威胁情报小组Unit
42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia。Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机(
DVR )设备的漏洞攻击,2016年3月这一漏洞就被发现并公布。这些DVR设备由TVT Digital 生产并
通过70多家合作伙伴分销至全球。根据我们的扫描数据
(见图1),全球约有227000台设备受此漏洞影响,主要覆盖国家和地区包括:台湾、美国、以色列、土耳其和印度。


受漏洞影响的TVT Digital DVR设备分布图

此外,我们认为Amnesia是首个采用虚机逃逸技术来规避恶意软件分析沙箱的Linux恶意软件。通常虚机逃逸技术与Microsoft
Windows和Google
Android恶意软件相关联。与此类似,Amnesia会探测其是否运行于VirtualBox、VMware或者QEMU虚机之上,一旦探测出这些运行环境Amnesia便会删除文件系统中的所有文件
,从而卸载虚拟Linux系统,这不仅会影响到恶意软件分析沙箱的正常工作,还会影响到某些VPS和公有云中的QEMU Linux服务器。

Amnesia通过远程代码执行对系统漏洞进行扫描、定位和攻击,攻击成功后Amnesia会实现对设备的全盘掌控。攻击者还会操纵Amnesia僵尸网络发动大规模的DDoS攻击,其猛烈程度如同2016年秋天我们见到的Mirai的僵尸网络攻击一样。

尽管Amnesia僵尸网络尚未被用作发动大规模攻击之用,但从Mirai僵尸网络攻击这一事件确实能看出遭受大规模IoT僵尸网络攻击可能带来的后果有多么严重。Palo
Alto Networks建议全体客户及时升级防护措施。另外,要阻截攻击指示器列出的通向Amnesia C2服务器的流量。

完整报告:

http://researchcenter.paloaltonetworks.com/2017/04/unit42-new-iotlinux-malware-targets-dvrs-forms-botnet/

作者:Palo Alto Networks 工程师Claud Xiao, Cong Zheng,
来源:51CTO

时间: 2024-09-17 11:56:46

全新物联网/Linux恶意软件攻击数字视频录像机并组建僵尸网络的相关文章

全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络

本文讲的是全新物联网/Linux 恶意软件攻击数字视频录像机并组建僵尸网络,Palo Alto Networks 威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia.Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机( DVR )设备的漏洞攻击,2016年3月这一漏洞就被发现并公布,这些DVR设备由TVT Digital 生产并 通过70多家合作伙伴分销至全球.根据我们的扫描数据 ,全球约有227000

Palo Alto Networks披露:全新物联网/Linux 恶意软件

博文内容节选如下:  Palo Alto Networks 威胁情报小组Unit 42近日发布报告,宣称发现物联网/Linux僵尸网络Tsunami的最新变种并命名为Amnesia.Amnesia僵尸网络允许攻击者利用未修补的远程代码执行针对数字视频录像机( DVR )设备的漏洞攻击,2016年3月这一漏洞就被发现并公布(详见http://www.kerneronsec.com/2016/02/remote-code-execution-in-cctv-dvrs-of.html).这些DVR设备

MythTV v0.24.1发布 Linux数字视频录像机工具

MythTV 是一款 Linux&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 下数字视频录像机工具(DVR),能够把 Linux 电脑变成数字录影机.HTPC 的软件.MythTV 0.24.1 是一个维护版本,包含一个全新的屏幕用户接口.蓝光支持.高清音频支持以及多角度支持等. MythTV 功能: 后端服务器和前端客户 端的架构,容许多个前端客户端遥距观看一个或多个后端服务器的内容. 一部独立的电脑可以同时

DISH Network数字视频录像机扩展存储容量

     2009年1月14日,希捷公司宣布其Showcase DVR扩容器与DISH Network公司的Solo ViP 612. DuoDVRs ViP 622及ViP 722电视接收器(机顶盒)兼容,可为数字视频录像机(DVR)提供更多的存储空间.配备希捷Showcase DVR扩容器后,Solo ViP 211 .211k高清电视接收器也可实现高清视频的录制.该款USB接口,容量为500GB的DVR扩容器使美国顶级数字广播供应商DISH Network公司近1400万用户能够尽情存储自

数字视频监控企业汉邦高科获启迪创投首笔风投

今日,北京汉邦高科数字技术有限公司(以下简称"汉邦高科")获得启迪创投首笔风险投资. 汉邦高科是国内最早进入数字视频监控行业的公司之一,一直专注于数字视频监控领域的产品和技术研发,在提供产品和技术支持的同时也提供行业系统整体解决方案,成功为多个行业提供了系统实施和服务支持.汉邦高科陆续开发了多个系列的DVR录像系列产品,已经形成了硬盘录像卡.嵌入式硬盘录像机.网络视频服务器.IP摄像机等多个系列数字监控核心产品体系,成为国内视频压缩卡和嵌入式数字视频录像机的主要供应商之一. 据了解这笔

Bashware攻击:在Windows系统上运行Linux恶意软件

本文讲的是Bashware攻击:在Windows系统上运行Linux恶意软件, 近日,据外媒报道称,安全专家最新发现了一种惊人的攻击技术,名为"Bashware"攻击,利用该技术,攻击者可以隐藏恶意软件,即便是主流的安全产品(包括下一代防病毒软件.防勒索软件等)也无法检测出. 2016年3月,微软公司宣布将Windows Subsystem for Linux(简称WSL,指适用于Linux的Windows子系统)作为一项Beta特性添加至2016年8月发布的Windows 10周年更

Linux恶意软件正在部署物联网设备僵尸网络

ESET安全公司的研究人员发现一款恶意软件,以物联网设备如路由器.网关和无线接入点等为攻击目标. Bot后门"与"扫描器"的杂交 该恶意程序被称为KTN-Remastered 或 KTN-RM,是Tsunami (或 Kaiten)以及 Gafgyt的结合.Tsunami是众所周知的IRC(互联网中继聊天)Bot后门,被恶意攻击者用于发起DDOS攻击,而Gafgyt用于远程登录扫描. KTN-RM,研究人员也称其为"Remaiten",通过下载可执行的恶意

这个恶意软件专门保护路由器不被恶意软件攻击

本文讲的是这个恶意软件专门保护路由器不被恶意软件攻击,赛门铁克发现新型路由器和物联网设备恶意软件,该恶意软件感染设备后会清除已有恶意软件并锁定设备免遭将来的攻击. 忘了传统PC恶意软件吧:感染路由器和其他接入互联网的设备才是恶意黑客间新的潮流--鉴于其有效性和相对易操作性.但一种新型恶意软件也开始在网上流传--一种可称之为义务代码的病毒:浸透你的路由器和物联网设备,再实际上加固设备对传统攻击的防御力,留下有用信息,向早期自由软件活动家理查德·斯托尔曼致敬. 这不是开玩笑! 赛门铁克最早在2014

《ADOBE PREMIERE PRO CS4标准培训教材》——第1章 数字视频基础知识 1.1 数字视频的基本概念

第1章 数字视频基础知识 学习要点 掌握数字视频的基本概念(包括帧速率.像素宽高比和色彩模式等) 掌握世界上通用的电视制式(包括NTSC和PAL),以及标清(SD)和高清(HD)的定义 掌握数字视频技术实际应用领域的相关知识(包括DVD和流媒体),及其发展方向 了解数字影视剪辑的基本理论,深入体会蒙太奇与剪辑的关系 1.1 数字视频的基本概念 从动画诞生的那时起,人们就不断探求一种能够存储.表现和传播动态画面信息的方式.在经历了电影和模拟信号电视之后,数字视频技术迅速发展起来,伴随着不断扩展的应