看啥推荐读物
专栏名称: V安全资讯
V安全资讯是隶属于丝路安全团队(SRsec)旗下的一个以分享网络安全技术文稿和网络前端安全资讯的自媒体平台,在这里你可以学习别人的技术和心得,你也可以在这里分享你的学习成果和心得体会!我们期待着您的分享!
今天看啥  ›  专栏  ›  V安全资讯

Mukashi,面向Zyxel NAS的新型Mirai变体

V安全资讯  · 公众号  ·  · 2020-03-22 14:01
臭名昭著的Mirai恶意软件的新变种(称为Mukashi)针对Zyxel网络附加存储(NAS)设备,利用最近已修补的CVE-2020-9054问题。安全专家发现了一种臭名昭著的Mirai恶意软件的新变种,称为Mukashi,它被用于攻击由Zyxel制造的网络连接存储(NAS)设备。根据Palo Alto研究人员的说法,威胁参与者利用了Zyxel NAS中最近修复的CVE-2020-9054漏洞。“上个月,CVE-2020-9054的概念验证(PoC)公开发布后,此漏洞立即被滥用,以感染带有新Mirai变体的Zyxel网络连接存储(NAS)设备的漏洞版本– Mukashi。”“ Mukashi蛮力使用默认凭据的不同组合强制登录,同时将成功的登录尝试通知其命令和控制(C2)服务器。运行固件版本最高为5.21的多个(如果不是全部)Zyxel NAS产品容易受到此预身份验证 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照