消息,想要成为一名黑客?但你更好小心一些免费的黑客工具,因为其中不少都是骗局。最近,安全专家报告了几起假冒黑客工具隐藏后门的案例,其中就有一个虚假的 Facebook 黑客工具和Cobian RAT。
近日,安全专家 Ankit Anubhav 又发现了新黑客工具,它已经在数个地下黑客论坛上部署了后门程序。这个黑客工具是一个免费的 PHP 脚本,允许用户扫描互联网上一些比较容易受到攻击的 IP 摄像头,这些摄像头程序基本基于 GoAhead 开源嵌入式 Web Server 运行。(注:GoAhead是一个开源、简单、轻巧、功能强大、可以在多个平台运行的嵌入式 Web Server。GoAhead Web Server是为嵌入式实时操作系统量身定制的 Web 服务器。)
Ankit Anubhav 在一篇博文写道:
“针对使用嵌入式 GoAhead 服务器物联网设备的黑客市场似乎非常火热,这是因为大量 IP 摄像头可以被黑客利用 CVE-2017–8225 这样的漏洞轻松入侵,而且这种黑客手段已经被 IoTroop/Reaper僵尸 *** 成功采用了。”
“2017年10月22日,我们观察到一个经常托管物联网僵尸 *** 脚本的暗网,他们提供了一段新脚本代码,并标记为 NEW IPCAM EXPLOIT。这个脚本可帮助黑客找到一些容易受到攻击的、使用嵌入式 GoAhead 服务器的物联网设备,让黑客工作更轻松。”
可是,安全专家分析了这个“NEW IPCAM EXPLOIT”代码脚本,发现竟包含了攻击黑客的恶意代码,这意味着,如果这个工具被部署在某个僵尸 *** ,那么该脚本背后的黑客就能使用工具来接管它。
经过全方位解码后,安全专家们发现,“NEW IPCAM EXPLOIT ”恶意脚本会通过检查所有“GoAhead-Webs”标记,扫描 GoAhead 嵌入式服务器上的全网设备。但在脚本底部有一个后门程序,它会使用一个 shell 脚本连接到一个“恶意服务器”,然后下载一个二级脚本,再执行该脚本。
这个“ NEW IPCAM EXPLOIT ”物联网扫描脚本按照以下四个步骤操作:
1、该黑客脚本会扫描一组 IP 地址,查询到一些比较容易追踪的 GoAhead 服务器,这些服务器通常都可以通过 CVE-2017–8225 这样的漏洞绕过身份验证。利用这些漏洞,“ NEW IPCAM EXPLOIT ”脚本会侵入到Wireless IP Camera (P2P) WIFI CAM 设备中。
2、接下来,“ NEW IPCAM EXPLOIT ”脚本会创建一个用户账号(用户名:VM|密码:Meme123),之后会在 *** 犯罪者的系统上建立一个秘密后门,然后获得被侵入系统相同的特权。
3、第三步,“NEW IPCAM EXPLOIT”黑客脚本会确定 *** 犯罪者系统的 IP 地址,以便远程访问受到恶意软件感染的系统。
4、“ NEW IPCAM EXPLOIT ”黑客脚本会在被感染者的系统上运行一个二级负载,而在某些特定情况下,该脚本还会安装 Kaiten 恶意软件。
雷锋网了解到,外媒 BleepingCompuer 的安全专家对该恶意软件又进行了深入研究,发现这款黑客软件的开发者已经将其作为一款黑客工具,发布上传到了互联网上。
据 BleepingComputer 网站的一篇报道称:
“通过深入挖掘这款后门程序开发者曾经使用过的一些 ID,我们发现这不是他之一次发布类似的后门恶意软件,他此前也曾和其他一些黑客交过手,因为 Anubhav 在追踪这名黑客的时候发现了一个文档,其中罗列了不少其他黑客的名字。”
本文导读目录: 1、特警力量的全集现在网上有没有呀. 2、特警力量还有第二部吗? 3、特警力量好看吗?大概是说什么的? 4、特警力量什么时候更新?每次更新几集? 5、《特警力量》哪集的...
自由动力3.6是由动力文章升级而来,是动易网络网站系统最新免费版本。在这套系统中注册用户可以拥有“管理”权限,如文章添加,软件添加等。但是在软件上传这里却有一个漏洞,用户提交一个带有欺骗性质的数据包,...
大数据时代,企业可通过网络平台收集用户信息,从而实现精准化营销。但这些信息又从何而来呢?生活中大家会使用各种APP来满足自己的需求,但在使用APP前都会弹出一个小窗口,上面有一些列的用户协议,同意才能...
淘汰产品了,属于特定历史时期的产物,当时又做不出更好的来,这个属于功能比较全,但实用性不见得好,所以有了J10J20之后现在都不提了。要说第几,那。 已落后了,飞豹是基于二代机研制的重型战斗轰炸机,刚...
深圳SEO之网站推广与网络推广的区别一: 网站推广,顾名思义是指通过搜索引擎的关键词优化排名,外链信息推送(投放),搜索引擎的竞价推广等方式来推广这个网站,以推广网络终端的方式推广,有以下特点:...
《黑暗网络(Hacknet)》新DLC已经正式发布,很多爱好或者对黑客感兴趣的玩家都第一时间体验了新DLC。迷宫DLC怎么玩?今天就为大家带来玩家“q1166419684”提供的DLC全流程详细攻...