您现在的位置是:亿华灵动 > 物联网
EnemyBot恶意软件增加了针对VMware等关键漏洞的攻击
亿华灵动2025-11-26 18:13:06【物联网】7人已围观
简介EnemyBot是一个基于多个恶意软件代码的僵尸网络,它通过迅速增加对最近披露的网络服务器、内容管理系统、物联网和Android设备的关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securon

EnemyBot是恶意一个基于多个恶意软件代码的僵尸网络 ,它通过迅速增加对最近披露的软件网络服务器、内容管理系统 、增加针对物联网和Android设备的等关洞关键漏洞的利用来扩大其影响范围。该僵尸网络于3月由 Securonix 的键漏研究人员首次发现 ,在4份对Fortinet的攻击新样本进行分析时 ,发现EnemyBot已经集成了十几种处理器架构的恶意漏洞。它的软件主要目的亿华云是发起分布式拒绝服务 (DDoS) 攻击,同时还具有扫描新目标设备并感染它们的增加针对模块 。
AT&T Alien Labs的等关洞一份新报告指出 ,EnemyBot的键漏最新变体包含24个漏洞利用 。其中大多数都很关键 ,攻击有几个甚至没有CVE编号,恶意这使得防御者更难以实施保护。软件4月份的增加针对多数漏洞与路由器和物联网设备有关 ,其中 CVE-2022-27226 (iRZ) 和 CVE-2022-25075 (TOTOLINK) 是最新的漏洞 ,服务器租用而Log4Shell是最引人注目的 。然而,AT&T Alien Labs 分析的一个新变种包括针对以下安全问题的漏洞利用:
CVE-2022-22954 :影响VMware Workspace ONE Access和VMware Identity Manager的严重 (CVSS: 9.8) 远程代码执行漏洞。PoC漏洞利用于2022年4月提供。CVE-2022-22947 :Spring中的远程代码执行漏洞,在 2022年3月修复为零日漏洞,并在 2022 年4月成为大规模攻击目标。CVE-2022-1388 :影响F5 BIG-IP的严重 (CVSS: 9.8) 远程代码执行漏洞,通过设备接管威胁易受攻击的模板下载端点。第一个PoC于2022年5月在野外出现 ,并且几乎立即就开始被积极利用。通过查看较新版本的恶意软件支持的命令列表,RSHELL脱颖而出,它被用于在受感染的系统上创建反向shell ,这允许威胁参与者绕过防火墙限制并访问受感染的机器 。而以前版本中看到的所有命令仍然存在,且提供了有关 DDoS 攻击的丰富选项列表 。
EnemyBot背后的源码下载组织Keksec正在积极开发该恶意软件,并拥有其他恶意项目:Tsunami、Gafgyt 、DarkHTTP、DarkIRC 和 Necro。这似乎是一位经验丰富的恶意软件作者,他对最新项目表现出特别的关注 ,一旦出现新的漏洞利用,通常会在系统管理员有机会应用修复之前添加 。更糟糕的是,云计算AT&T 报告称,可能与 Keksec 有密切关联的人已经发布了 EnemyBot 源代码,这就导致任何对手都可以使用它 。
防范此类威胁的建议包括在更新可用时立即修补软件产品并监控网络流量 ,包括出站连接 。目前,EnemyBot 的主要目的是 DDoS 攻击,但也需要考虑其他可能性(例如加密、访问) ,特别是因为恶意软件现在针对更强大的建站模板设备 。
参考来源:https://www.bleepingcomputer.com/news/security/enemybot-malware-adds-exploits-for-critical-vmware-f5-big-ip-flaws/
很赞哦!(2)
相关文章
- 基于Windows 32k内核提权漏洞的攻防对抗
- 一键启动改装教程(教你如何通过一键启动改装,提升汽车点火效率)
- 如何选择适合新手小白的笔记本电脑(以性价比和易用性为关键,助力新手小白选购理想笔记本电脑)
- 华硕970显卡的性能和特点(一款强大的显卡值得推荐)
- 信息生命周期管理五大关键影响
- 三星One5手机如何?(全面升级,性能出色)
- 电脑时间无法修改日期,可能的原因及解决方法(解决电脑日期无法修改的常见问题和技巧)
- 使用金士顿U盘进行装机的完全教程(详细步骤让您轻松完成电脑装机)
- 新的安卓恶意软件 FluHorse 瞄准东亚市场
- 教你如何以ThinkPad重装Win7系统(详细教程,让你的ThinkPad焕然一新!)
热门文章
站长推荐

OT安全的本质:实现CISA网络安全绩效目标的前瞻性指南

安卓6.0系统的全面升级——突破性体验(探索Android6.0的功能和性能,享受更智能化的移动操作体验)

优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)

拆卸CPU散热器的详细图解指南(以简单步骤教你如何拆下CPU散热器)

谷歌: 安卓补丁漏洞让 N-days 与 0-days 同样危险

惠普G3900CPU性能评测(高性价比、低功耗,惠普G3900CPU是你的理想之选)

三星yhj70音质如何?(一款值得期待的音质体验)

博本g神笔记本综合评测(探究博本g神笔记本的性能、设计和用户体验,为你选择提供参考)
友情链接
- OPPO R7主要特点是什么
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- Android M怎么样?
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 华为荣耀7怎么使用智能遥控? 亿华云源码库b2b信息平台云服务器企业服务器香港物理机网站建设