新型隱蔽惡意軟件利用TP-Link、思科等路由器漏洞獲取遠程控制權

image

攻擊概況

安全研究人員近期發現針對多品牌網絡設備的新型惡意軟件攻擊活動,受影響設備包括DrayTek、TP-Link、Raisecom和思科等廠商的路由器。2025年7月期間,攻擊者通過利用嵌入式Web服務中的未授權命令注入漏洞傳播隱蔽加載程序。

初始入侵通過簡單的HTTP請求實現,這些請求會靜默下發針對不同產品定制的下載腳本。腳本執行后將獲取并運行主載荷,使攻擊者能夠遠程控制全球范圍內的易受攻擊系統。

惡意軟件特征

該惡意軟件被研究人員命名為"Gayfemboy",基于臭名昭著的Mirai僵尸網絡代碼開發,但在隱蔽性和模塊化方面有顯著改進。其基礎設施追蹤到穩定的下載主機220.158.234.135,攻擊流量則源自87.121.84.34。

為規避基于簽名的檢測,載荷文件偽裝成無害名稱,如針對AArch架構的"aalel"和針對x86-64架構的"xale"。初始下載后,惡意軟件會建立持久化機制,采用修改了魔數頭的UPX打包技術來對抗自動解包工具。

Fortinet分析師指出,攻擊活動已波及巴西、墨西哥、美國、德國、法國、瑞士、以色列和越南等多個國家,目標涵蓋制造業到媒體等多個行業。攻擊者根據設備能力同時使用HTTP和TFTP傳輸協議,確保即使在出站連接受限的環境中也能保持較高成功率。

感染機制分析

加載階段完成后,攻擊者將獲得具有root權限的初始訪問權,可進行進一步偵察和橫向移動。研究發現,攻擊者通過精心構造特定URI路徑來觸發路由器Web管理面板中的命令注入漏洞。

TP-Link攻擊流量

在TP-Link設備中,未授權端點通過country參數接收任意shell命令。目標路由器執行輕量級shell代碼片段后,會下載并運行針對特定架構的二進制文件。DrayTek設備則通過mainfunction.cgi表現出類似行為。

DrayTek攻擊流量

Raisecom下載腳本

所有攻擊腳本都遵循相同模式:切換到可寫目錄→獲取下載器→授予執行權限→使用產品標識符調用→清除痕跡。通過為每個廠商定制文件名和參數,攻擊者既能規避簡單的模式匹配,又能實現異構設備群的統一部署。

惡意軟件還會持續監控/proc/[PID]/exe,以消除競爭性感染和調試鉤子,從而鞏固對設備的控制。這種基于注入的感染機制凸顯了實施嚴格的固件完整性檢查和網絡分段的必要性,以防止類似的僵尸網絡攻擊活動。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/94706.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/94706.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/94706.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

對線性代數伴隨矩陣的深入理解

伴隨矩陣的幾何直觀:縮放倍率為det?(A)n?1\det (A)^{n-1}det(A)n?1的逆變換。 A?A?∣A∣EA\cdot A^*|A|EA?A?∣A∣E 最終得到的結果是將原像空間各基向量縮放了det?(A)\det (A)det(A)倍,故空間總體上是被放大了∣A∣n|A|^{n}∣A∣n倍。 為什么是…

uni-app 組件之自定義導航欄

前言上一篇簡單的介紹了一下什么是組件,即組件是一個單獨且可復用的功能模塊的封裝。所以這篇文章主要在實際開發中自己動手封裝一個簡單的導航欄組件,當然在插件市場有很多,但是自己動手封裝一個才能真正領會其中的意義。一、自定義組件1.創…

android vehicle

Android Vehicle HAL架構-騰訊云開發者社區-騰訊云 Android vehicle車輛屬性新增demo-CSDN博客 【IVI】VehicleService啟動_android ivi-CSDN博客

【人工智能】神經網絡的優化器optimizer(三):RMSProp動態自適應學習率優化器

一、算法核心原理 RMSProp(Root Mean Square Propagation)是深度學習先驅Geoffrey Hinton在2012年提出的優化算法,它基于AdaGrad算法的改進,創新性地解決了傳統梯度下降法中學習率固定不變的局限性。該算法的核心機制在于采用指數…

全面解析了Java微服務架構的設計模式

一、引言:微服務架構的背景與優勢隨著互聯網應用的復雜度不斷提升,傳統的單體架構(Monolithic Architecture)在可維護性、可擴展性、部署靈活性等方面逐漸暴露出瓶頸。微服務架構(Microservices Architecture&#xff…

本地組策略編輯器圖形化工具

本地組策略圖形化工具,添加用戶權限分配功能。這將包括常見的用戶權限策略設置: 目前版本在優化中,后續會添加更多功能。 # GroupPolicyGUI.ps1 # 需要以管理員權限運行Add-Type -AssemblyName System.Windows.Forms Add-Type -AssemblyName …

深度學習卷積神經網絡項目實戰——超市商品分類

卷積神經網絡項目實戰 1.項目簡介 1.1項目名稱 ? 基于CNN實現超市商品的混合顆粒度分類(500分類) 1.2 項目簡介 ? 該項目旨在通過卷積神經網絡(CNN)實現超市商品的混合顆粒度分類,主要針對商品的不同種類進行分…

網站如何被搜索引擎收錄(Google、Bing、百度等)

1. 【Google 收錄】注冊 Google Search Console: https://search.google.com/search-console添加網站(主域名、子域名都加)驗證所有權(用 DNS、HTML 文件、Meta Tag 都可以)提交 Sitemap(/sitemap.xml&…

JDK 8 → JDK 17 升級說明書(面向 Spring Boot / Spring Cloud / Spring )

自從 JDK 8 發布以來,Java 語言在持續進化,帶來了許多新的功能和性能改進。而 JDK 17 作為一個長期支持版本(LTS),在許多方面超越了 JDK 8,不僅提升了語言本身的能力,還進一步提高了性能、可維護…

【ElasticSearch】使用docker compose,通過編寫yml安裝es8.15和kibana可視化界面操作,go連接es

使用 Docker 安裝 Elasticsearch Docker 搭建 Elasticsearch Kibana 環境,并在過程中標注常見問題和解決方案。 1. 準備工作 在開始之前,請確認你本地已經安裝了: 工具版本建議檢查方式Docker≥ 20.xdocker -vDocker Compose≥ 2.xdocker …

《C 語言文件操作補充:字符串格式化與隨機讀寫全解析》

目錄 一. sprintf函數和sscanf函數 1.1 sprintf 函數:將格式化數據寫入字符串 1.2 sscanf 函數:從字符串中格式化讀取數據 二. 文件的隨機讀寫 2.1 fseek 函數:移動文件讀寫指針 2.2 ftell 函數:獲取當前指針位置 2.3 rew…

SOME/IP-SD報文中 Entry Format(條目格式)-理解筆記4

逐字段解析 AUTOSAR SOME/IP Service Discovery 中的 Entry 格式。我們將它拆解成幾個部分,并用清晰的排版和比喻來確保每個字段都得到解釋。📜 Entry 的完整結構:三層蛋糕 一條完整的 SD Entry 信息就像一塊三層蛋糕,從上到下分別…

在 vue3 和 vue2 中,computed 計算屬性和 methods 方法區別是什么

在 Vue 2 和 Vue 3 中,computed(計算屬性)和 methods(方法)都是處理數據邏輯的方式,但它們在緩存機制、使用場景、執行時機等方面有顯著區別,且這些區別在兩個版本中保持一致。 1. 緩存機制&…

android 改機系列之-虛擬攝像頭-替換相機預覽畫面

Android Native 層實現跨進程 YUV 視頻幀共享:基于抽象 Unix Socket 的高效通信方案。基于AOSP13源碼或者lineage20 或相近版本。非hook 或者lsp 等插件方案。 1.引言 在某些定制化 Android 應用場景中,我們可能需要動態替換系統相機的預覽畫面 —— 例…

SSM從入門到實戰:2.5 SQL映射文件與動態SQL

👋 大家好,我是 阿問學長!專注于分享優質開源項目解析、畢業設計項目指導支持、幼小初高的教輔資料推薦等,歡迎關注交流!🚀 12-SQL映射文件與動態SQL 📖 本文概述 本文是SSM框架系列MyBatis進…

vue+vite打包后的文件希望放在一個子目錄下

比如我們常規操作是打包的項目文件直接放在域名下面。如果我們希望把項目放在子域名下面應該怎么處理呢?需要兩個步驟vite.config.js里面指定base的路徑假設我們希望放在子目錄加做call那么我們可以這樣base:/call/,注意不是build目錄哈。return的最外層。如果本地和…

Java:Docx4j類庫簡介及使用

1.簡介 Docx4j 是一個功能強大的 Java 類庫,專門用于創建和操作 Microsoft Open XML 格式(如 Word DOCX、PowerPoint PPTX 和 Excel XLSX)的文件。它深受 Java 開發者喜愛,特別是在需要自動化處理 Office 文檔的場景下。 下面是一…

【機械故障】旋轉機械故障引起的振動信號調制效應概述

系列文章目錄 提示:學習筆記 機械故障信號分析 共振峰 旋轉機械故障引起的振動信號調制效應概述系列文章目錄一、研究背景與意義二、故障引起的調制效應分類三、非平穩信號分析方法3.1 時頻分析方法3.2 信號分解方法一、研究背景與意義 在工程實踐中,可…

密碼安全隱形基石:隨機數、熵源與DRBG核心解析與技術關聯

前言:密碼安全的 “隱形基石” 在數字化浪潮席卷全球的今天,從金融交易的密鑰生成到區塊鏈的共識機制,從量子通信的加密協議到智能汽車的身份認證,隨機數如同空氣般滲透在信息系統的每一個安全節點。然而,看似簡單的 …

Vue3 + Element Plus實現表格多行文本截斷與智能Tooltip提示

在實際開發中,我們經常需要在表格中展示較長的文本內容,但又希望保持界面的整潔美觀。本文將介紹如何在Vue3 和 Element Plus中實現表格多行文本截斷,并智能控制Tooltip的顯示——只有當文本被截斷時才顯示Tooltip,否則不顯示。 需…