全球不同厂商1250种型号的摄像头存在共同漏洞

5月12日讯 Persirai控制众多存在安全缺陷之IP摄像头。一款名为Persirai的僵尸网络构建软件再次掀起波澜,其采用部分Mirai僵尸网络(去年十月披露)代码片段,已将高达15万可被Mirai入侵的台IP摄像头收入自身麾下,并利用其发动大规模分布式拒绝服务攻击。

Persirai僵尸网络至少已经向四大目标发动攻势,而Trend Micro公司的研究人员则开始从中找到一种可预测模式。

【物联网预警】全球不同厂商1250种型号的摄像头存在共同漏洞-E安全

Persirai僵尸网络感染方式

Persirai利用一项已知安全漏洞对各摄像头进行感染,引导其通过某台命令与控制服务器下载恶意软件,而后利用这些设备感染其它摄像头或者发动DDoS攻击。

研究人员们表示,“根据观察结果,一旦受害者的IP摄像头收取到准时于每天午夜12点发出的命令与控制指令,DDoS攻击即宣告开始。”目前至少已经有四位受害者遭遇相关DDoS攻击的侵扰,但他们不方便透露其具体身份。

Persirai僵尸网络能够通过UDP洪水发动DDoS攻击并且在不欺骗IP地址的情况下通过SSDP包发动攻击。

Persirai在易受攻击的设备上执行,即在恶意软件下载完成后,会自动将磁盘上的保存痕迹彻底删除,然后只在内存中运行。由于恶意代码在内存中运行,因此重启还会让设备更易受到攻击。

有趣的是,Trend公司研究人员表示,受感染 IP 摄像机还将远程报告给 C&C 服务器、接受命令并自动利用近期公布的 0day 漏洞防御其他黑客再度攻击已被感染的 IP 摄像机,从而获得用户密码文件并执行命令注入。

奇怪:被感染设备数量在减少

Trend公司认为,目前来自多家制造商的超过1000种型号的摄像头易受到攻击威胁。研究人员同时表示,今年4月前两周在进行初始调查时,该僵尸网络当时就已经感染了约15万台摄像头。但在5月10日最新调查后发现,其感染量为9万9千台。另外,通过物联网搜索引擎Shodan发现,约有12万台摄像头易受到攻击影响。多数受害者未能察觉自身设备已经暴露于互联网之中。

【物联网预警】全球不同厂商1250种型号的摄像头存在共同漏洞-E安全

根据Trend方面的判断,发现其命令与控制服务器当中使用了.IR国家码,其中可能暗含着与Persirai编写者相关的线索。这条国家码由健康研究机构负责管理,并确保仅供伊朗人使用。我们还发现恶意软件作者在编写中使用了部分特殊的波斯语字符。”

独立研究人员皮埃尔·基姆(Pierre Kim)阐述了Persirai如何入侵摄像头。“首先由‘云’协议利用目标摄像头的产品序列号在攻击者与摄像头间建立起明文UDP通道(旨在绕过NAT及防火墙)。在此之后,攻击者即可通过自动方式暴力破解摄像头凭证。”

根源:内置Mirai片段

基姆同时解释称,这项漏洞存在于总计1250种型号的摄像头之内,且涵盖众多厂商及品牌。

攻击者能通过TCP端口81轻易访问设备的web接口。由于互联网摄像头一般使用的是UPnP协议,设备能够打开路由器上的一个端口并起到服务器的作用,因此它们是物联网恶意软件非常容易发现的目标。通过访问这些设备易受攻击的接口,攻击者能够注入命令强制设备连接至某个站点,并下载执行恶意shell脚本。

“因此,尽管各款摄像头拥有不同的产品名称、品牌与功能,且各供应商使用的HTTP接口有所区别,但其仍然共享有同样的漏洞。OEM厂商使用了GoAhead(一款嵌入式Web服务器)的定制化版本,并向其中添加了易受攻击的代码片段。”

Alien Vault则发现Persirai当中包含部分Mirai代码。即此僵尸网络借用了来自Mirai的部分代码,例如端口扫描模块,但在感染链、C2通信协议以及攻击模块方面则完全不同。尽管直接借用了Mirai中的部分二进制名称,但E安全小编建议不应简单将其视为Mirai的变体。”

除此之外,E安全小编强烈建议大家立即断开摄像头与互联网间的连接。

本文转自d1net(转载)

时间: 2024-09-17 17:45:02

全球不同厂商1250种型号的摄像头存在共同漏洞的相关文章

惠普将推出三种型号的PalmPad,在硬件配置上略有差别

消息人士透露,惠普旗下的Palm将在明年1月份的拉斯维加斯消费电子产品展(以下简称"CES")上推出PalmPad平板电脑.据称,惠普将推出三种型号的PalmPad,在硬件配置上略有差别.三款设备均搭载版本号为2.5.1的WebOS操作系统.还有一种型号不会在CES上发布,专为大学生定制.PalmPad将使用Sprint的4G网络.它的规格与苹果iPad几乎完全相同,但它增加了一个miniHDMI借口,可以实现视频输出;还拥有前置和后置摄像头,分别为130万和300万像素,均配备LED

NSA监控全球反病毒厂商 英美除外

本文讲的是 NSA监控全球反病毒厂商 英美除外,自由斯诺登网(Edwardsnowden.com)最新披露了一份美国NSA内部文件<An Easy Win:Using SIGINT to Learn about New Viruses(轻松的胜利:利用通信情报来了解新病毒)>,文件介绍了美国自2007年开始执行的"拱形"计划(Camberdada),主要对以俄罗斯卡巴斯基等为主的目标进行监控,以获取新的病毒样本及其他信息. 从这份秘密文档看,NSA充分利用了其在全球网络的布

NComputing巩固桌面虚拟化技术全球领导厂商地位

NComputing作为全球桌面虚拟化领域的领导者,通过一系列市场行动极大地提升了自己的销售业绩,前二季度实现了销售虚拟桌面250万台的惊人业绩.进一步巩固了其桌面虚拟化技术全球领导厂商的地位. 据悉,其主要举措包括:聘用国际水平高管.开拓新的国家和地区市场.积极的渠道拓展计划.强化OEM厂商合作,与虚拟化软件厂商的紧密合作,如同微软(Microsoft).Citrix和VMware形成综合虚拟化解决方案等,这些举措使NComputing的企业认知度飞速提升,营收年同比实现了40%的增长. 明星

全球手机厂商排名中兴升至第五

几款够酷的Android智能终端并不是中兴手机跻身全球销量前五的唯一秘诀,与运营商的巧妙合作与博弈才是更大的智慧. 文|CBN记者 陈旭 如果你有一段时间没关注过全球手机厂商排名了,不妨仔细看看2011年第一季度的全球手机发货量数据-诺基亚.三星和LG依然像两年前一样占据三甲,但索尼爱立信和摩托罗拉早已落榜,取而代之的是苹果,还有中国的中兴通讯. 苹果上榜毫无悬念,而中兴的表现多少有些令人意外.虽然你身边或许很少有人使用这个品牌的手机,但来自市场咨询机构Strategy Analytics和ID

全球知名厂商医疗仪器最新技术产品赏析

电子发烧友网讯[编译/David]:医疗电子从来就是一个热门话题,现在全球半导体知名厂商们正纷纷使用其硅半导体技术,致力于革新医疗电子器件和技术,开拓医疗领域新市场.在数字化和网络化潮起的今天,就让电子发烧友网为大家展示全球知名厂商医疗电子最新技术产品,一睹未来医疗电子领域技术产品走势,以期为本土厂商和工程师提供有益的参考. 上图为德州仪器女发言官正在为大家演示的具有远距离可移植系统设备的病人监护仪和消费者健身设备,该设备嵌入了欧姆龙的身体质量指数仪.该仪器只需要输入体重,身高和年龄,身体质量指

为了自拍?手机厂商为何越来越关注前置摄像头

800万像素对于智能手机的主摄像头来说早就已经是再平常不过的参数了,但如果是前置摄像头,那就另当别论了.如今,手机拍照已经进入了自拍时代,智能手机厂商也在通过改变自己的产品来追赶这股风潮.在本周的IFA展上,我们就看到了这样的两部手机,分别是HTC Desire 820和联想Vibe Z2.这两部手机之所以会配备高分辨率前置摄像头,原因都是为了帮助用户更好地进行自拍.当然, 它们也都装备了1300万像素的后置摄像头,但并没有人去关注和讨论这一点.除了HTC和联想,微软和索尼在最近也都陆续推出了自

全球交换机厂商最新格局

让我们来快速解读一下,这八大金刚 第1名:思科,占据半壁江山 占据整个市场容量的半壁江山,在基数很大的前提下,同比有3.8%的增长,2015年达到了900亿RMB. 第2名:HPE,几乎不增不减 惠普企业级同比下滑了0.5个百分点,就交换机产品竞争力而言,HPE/H3C还是不错的,可能过去两年公司的变动对销售产生了一些影响,期待新的一年,他们能有突破. 第3名:华为,高速增长很吓人 华为的增长是很惊人的,同比达到37.4%,"敏捷网络"这个战略看来比较行动果然很"敏捷&quo

iPad mini产品代号泄露 24种型号任你挑

千呼万唤始出来,苹果今天终于正式向媒体发出了邀请函,即将在10月23日在美国加州圣何塞市举办一场发布会,届时很可能会推出传闻已久的iPad mini.距离发布还有一周时间,iPad mini的编号已经泄露出来了.从表格中我们不难看出,iPad mini共有24种不同的型号,P101.P103.P105和P107分别代表四种容量(8/16/32/64GB),编号中的GOOD. BETTER.BEST三个描述性单词可能分别指Wifi.3G.4G LTE版本,最后A和B则指两种颜色.作为一款打入低端市

网络摄像头路由器存漏洞 使用智能设备需注意安全

不久前,一种被称为永恒之蓝的勒索蠕虫在全球的大规模攻击,让人们体会到了维护网络安全切身利益以及安全防范的重要.互联网网络安全有什么趋势和特点,又该如何防范?在22日至24日举行的2017中国网络安全年会上,与会专家对此进行了研讨. 传统的网络攻击正在向物联网和智能设备快速蔓延 国家互联网应急中心运行部主任严寒冰在年会上详解了<2016年我国互联网网络安全态势综述>.他表示,2016年移动互联网仍是网络安全隐患的重灾区,同时针对物联网设备的网络攻击增多. <综述>显示,2016年国家