当前位置:网站首页>物联网僵尸网络Gafgyt家族与物联网设备后门漏洞利用
物联网僵尸网络Gafgyt家族与物联网设备后门漏洞利用
2022-06-30 21:07:00 【千里ZLP】
一、病毒介绍
Gafgyt(又称BASHLITE,Qbot,Lizkebab,LizardStresser)是一款基于IRC协议的物联网僵尸网络程序,主要用于发起DDoS攻击。它可以利用内置的用户名、密码字典进行telnet爆破和对IOT设备RCE(远程命令执行)漏洞利用进行自我传播。于2015年泄露源码并被上传至github,此后衍生出多个变种,次年对互联网上的IOT设备的总感染数达到100W。Gafgyt家族曾发起过峰值400Gbps的DDoS攻击。截至2019年底,Gafgyt家族仍是除Mirai家族外的最大活跃物联网僵尸网络家族。
二、功能模块
Gafgyt家族bot程序主要功能分为3个模块:
1、Downloader模块。通过样本硬编码的url下载shell脚本和其他附属样本,随后执行下载的脚本及样本,实现bot程序传播;
2、Scanner 模块。bot 程序在运行后,首先会向控制端发送首包,而这个首包和通常的botnet 病毒家族的首包存在比较大的区别,常见的botnet病毒家族首包是包含系统配置等信息,而Gafgyt首包数据是“BUILD RAZER.”,控制端则通常回复“!* SCANNER ON”,命令被控端对随
边栏推荐
- BioVendor sRAGE Elisa试剂盒测试原理和注意事项
- 翻转链表II[翻转链表3种方式+dummyHead/头插法/尾插法]
- Game 81 biweekly
- Lumiprobe染料 NHS 酯丨BDP FL NHS 酯研究
- MySQL introduction, detailed installation steps and usage | dark horse programmer
- Double solid histogram / double y-axis
- FreeRTOS记录(九、一个裸机工程转FreeRTOS的实例)
- Use the log server to output the topn of various Apache logs
- Peking University ACM problems 1005:i think I need a houseboat
- oprator-1初识oprator
猜你喜欢

Study on PEGylation of lumiprobe and PEG linker - iodine-peg3-acid

PHP require/include differences

On inline function

Qiao NPMS: search for NPM packages

文本生成模型退化怎么办?SimCTG 告诉你答案

Lumiprobe cell biology - dia, instructions for lipophilic tracer

ICML2022 | 序列决策的效用理论

开源实习经验分享:openEuler软件包加固测试

微信小程序怎么实现圆心进度条

Lumiprobe protein quantitation - qudye Protein Quantitation Kit
随机推荐
Go语学习笔记 - gorm使用 - 数据库配置、表新增 | Web框架Gin(七)
Move blog to CSDN
What are database OLAP and OLTP? Same and different? Applicable scenarios
Lumiprobe 聚乙二醇化和 PEG 接头丨碘-PEG3-酸研究
元宇宙可能成为互联网发展的新方向
Two skylines
翻转链表II[翻转链表3种方式+dummyHead/头插法/尾插法]
转:用实际行动赢得别人追随
遇到“word在试图打开文件时遇到错误”怎么办?
浅谈代码语言的魅力
Deflection lock / light lock / heavy lock lock is healthier. How to complete locking and unlocking
PHP obtains opcode and C source code
uniapp-路由uni-simple-router
判断js对象是否为空的方式
Adobe-Photoshop(PS)-脚本开发-去除文件臃肿脚本
时空数据挖掘:综述
Go build server Foundation
Testing principle and precautions of biovendor rage ELISA Kit
Lumiprobe无铜点击化学解决方案
ICML2022 | 序列决策的效用理论