当前位置:网站首页>物联网僵尸网络Gafgyt家族与物联网设备后门漏洞利用
物联网僵尸网络Gafgyt家族与物联网设备后门漏洞利用
2022-06-30 21:07:00 【千里ZLP】
一、病毒介绍
Gafgyt(又称BASHLITE,Qbot,Lizkebab,LizardStresser)是一款基于IRC协议的物联网僵尸网络程序,主要用于发起DDoS攻击。它可以利用内置的用户名、密码字典进行telnet爆破和对IOT设备RCE(远程命令执行)漏洞利用进行自我传播。于2015年泄露源码并被上传至github,此后衍生出多个变种,次年对互联网上的IOT设备的总感染数达到100W。Gafgyt家族曾发起过峰值400Gbps的DDoS攻击。截至2019年底,Gafgyt家族仍是除Mirai家族外的最大活跃物联网僵尸网络家族。
二、功能模块
Gafgyt家族bot程序主要功能分为3个模块:
1、Downloader模块。通过样本硬编码的url下载shell脚本和其他附属样本,随后执行下载的脚本及样本,实现bot程序传播;
2、Scanner 模块。bot 程序在运行后,首先会向控制端发送首包,而这个首包和通常的botnet 病毒家族的首包存在比较大的区别,常见的botnet病毒家族首包是包含系统配置等信息,而Gafgyt首包数据是“BUILD RAZER.”,控制端则通常回复“!* SCANNER ON”,命令被控端对随
边栏推荐
- Deflection lock / light lock / heavy lock lock is healthier. How to complete locking and unlocking
- Peking University ACM problems 1004:financial management
- SqlServer 获取字符串中数字,中文及字符部分数据
- 银行集体下架的智能投顾产品,为何成了“鸡肋”?
- Double solid histogram / double y-axis
- Gartner聚焦中国低代码发展 UniPro如何践行“差异化”
- 偏向锁/轻量锁/重级锁锁锁更健康,上锁解锁到底是怎么完成实现的
- Go语学习笔记 - gorm使用 - 数据库配置、表新增 | Web框架Gin(七)
- B_QuRT_User_Guide(34)
- 有趣网站汇总
猜你喜欢

二叉查找树(一) - 概念与C语言实现

个人开发的渗透测试工具Satania

Lumiprobe biotin phosphimide (hydroxyproline) instructions

Introduction of 3D Max fine model obj model into ArcGIS pro (II) key points supplement

文本识别-SVTR论文解读

【数字IC应届生职业规划】Chap.1 IC行业产业链概述及代表企业大厂汇总

CentOS - enable / disable Oracle

大学生研究生毕业找工作,该选择哪个方向?

Lumiprobe无铜点击化学解决方案

Oracle 数据库表结构 Excel 导出
随机推荐
uniapp怎么上传二进制图片
【数字IC应届生职业规划】Chap.1 IC行业产业链概述及代表企业大厂汇总
对多态的理解
Adobe-Photoshop(PS)-脚本开发-去除文件臃肿脚本
翻转链表II[翻转链表3种方式+dummyHead/头插法/尾插法]
Go语学习笔记 - gorm使用 - 数据库配置、表新增 | Web框架Gin(七)
毕业设计
判断js对象是否为空的方式
centos——开启/关闭oracle
uniapp-路由uni-simple-router
文本生成模型退化怎麼辦?SimCTG 告訴你答案
Move blog to CSDN
文本生成模型退化怎么办?SimCTG 告诉你答案
Study on lumiprobe modified triphosphate biotin-11-utp
二叉查找树(一) - 概念与C语言实现
Basic concepts of tree
19.04 分配器
片荒吗?不用下载直接在线免费看的资源来了!2022年收藏夹必须有它!
How can I get the stock account opening discount link? In addition, is it safe to open a mobile account?
减少嵌入式软件调试时间的三个技巧