当前位置:网站首页>物联网僵尸网络Gafgyt家族与物联网设备后门漏洞利用
物联网僵尸网络Gafgyt家族与物联网设备后门漏洞利用
2022-06-30 21:07:00 【千里ZLP】
一、病毒介绍
Gafgyt(又称BASHLITE,Qbot,Lizkebab,LizardStresser)是一款基于IRC协议的物联网僵尸网络程序,主要用于发起DDoS攻击。它可以利用内置的用户名、密码字典进行telnet爆破和对IOT设备RCE(远程命令执行)漏洞利用进行自我传播。于2015年泄露源码并被上传至github,此后衍生出多个变种,次年对互联网上的IOT设备的总感染数达到100W。Gafgyt家族曾发起过峰值400Gbps的DDoS攻击。截至2019年底,Gafgyt家族仍是除Mirai家族外的最大活跃物联网僵尸网络家族。
二、功能模块
Gafgyt家族bot程序主要功能分为3个模块:
1、Downloader模块。通过样本硬编码的url下载shell脚本和其他附属样本,随后执行下载的脚本及样本,实现bot程序传播;
2、Scanner 模块。bot 程序在运行后,首先会向控制端发送首包,而这个首包和通常的botnet 病毒家族的首包存在比较大的区别,常见的botnet病毒家族首包是包含系统配置等信息,而Gafgyt首包数据是“BUILD RAZER.”,控制端则通常回复“!* SCANNER ON”,命令被控端对随
边栏推荐
猜你喜欢
Lumiprobe protein quantitation - qudye Protein Quantitation Kit
Et la dégradation du modèle de génération de texte? Simctg vous donne la réponse
毕业设计
Go build server Foundation
3Ds Max 精模obj模型导入ArcGIS Pro (二)要点补充
SQL Server 提取字符串中的纯数字
文本识别-SVTR论文解读
ICLR'22 Spotlight | 怎样度量神经网络权重中的信息量?
【数字IC应届生职业规划】Chap.1 IC行业产业链概述及代表企业大厂汇总
Lumiprobe nucleic acid quantitative qudye dsDNA br detection kit
随机推荐
How do I get the largest K massive data
B_QuRT_User_Guide(34)
Basic concepts of tree
片荒吗?不用下载直接在线免费看的资源来了!2022年收藏夹必须有它!
在线教育项目用户登录和注册
ICLR'22 Spotlight | 怎样度量神经网络权重中的信息量?
Amazon restricts LGBTQ related search and product sales in the United Arab Emirates
Lumiprobe nucleic acid quantitative qudye dsDNA br detection kit
DM8:生成DM AWR报告
Peking University ACM problems 1004:financial management
MySQL高级篇3
ssh-server配置文件参数PermitRootLogin介绍
Lvalue reference and lvalue reference
sqlserver 字符串类型转换成小数或者整数类型
偏向锁/轻量锁/重级锁锁锁更健康,上锁解锁到底是怎么完成实现的
docker安装mysql
软工UML画图
开源实习经验分享:openEuler软件包加固测试
19.04 distributor
BioVendor sRAGE Elisa试剂盒测试原理和注意事项