压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Lightaidra借DDoS僵尸還魂……已經變種

  兩年前坊間出現的路由器至路由器自動程序(Router-to-router bot)已經變種——現在已經有能力重新配置受害者的防火墻。

  TimelessP安全研究人士近日檢測到Lightaidra惡意軟件。Lightaidra是一個基于IRC的路由器批量掃描/攻擊程序, Lightaidra屬于較為罕見的惡意軟件,原因是它是通過消費者網絡設備傳播的,而不是通過Windows個人電腦的漏洞傳播的。TimelessP檢測到的Lightaidra使用的是蜜罐(Honeypot)技術。

  Lightaidra于2012年面世,目標是消費級電纜調制解調器和DSL調制解調器,這些調制解調器使用默認用戶名和密碼時會受到感染。運行Linux的設備才會感染Lightaidra。根據一網絡犯罪博客之前的一篇博文,Lightaidra惡意軟件的主要用途是進行DDoS攻擊,

  Lightaidra變種后來重現于一DDoS攻擊工具軟件里,“絞死惡意軟件”網站(Malware Must Die)的安全研究人員今年5月發現有Linux運行該DDoS攻擊工具軟件。例如,ELF DDoS工具軟件是基于Lightaidra的,ELF DDoS可以在基于Linux的工作站、服務器和路由器上運行。

  TimelessP一研究人員告訴記者,“我一直在監視此類攻擊……這是第一次看到其下載能重新配置防火墻。”

  Lightaidra惡意軟件的源代碼是2012年12月在網上公布的,網上仍然可以下載該源代碼。TimelessP一位不愿透露姓名的人士表示,“即是說,任何人都可以寫一個Lightaidra變種。真的是這樣。”

  TimelessP的研究人員指,“可以想象,此類自動程序有可能重新設置一些設備,使其受到別的攻擊,因此令尋找真正的攻擊來源變得更加困難。殺毒軟件對檢測Lightaidra是沒有多大用處的。”

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:如何選擇一個安全的密碼