《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Necro惡意軟件更新

Necro惡意軟件更新

2021-06-10
來源:嘶吼專業版

  Necro惡意軟件更新,添加新的漏洞利用和加密貨幣挖礦功能。

  Necro(N3Cr0m0rPh)是一款基于Python的能夠自我復制和多態的僵尸主機。Necro最早是在2015年出現的,攻擊目標包括Linux和Windows設備。今年年初開始發起名為“FreakOut的攻擊活動,利用運行Linux系統的NAS設備中的漏洞來將受害者機器納入到僵尸網絡中,并發起DDoS攻擊和門羅幣加密貨幣挖礦攻擊。

微信圖片_20210610233027.jpg

  其最近的活動表明該僵尸主機發生了許多變化,包括使用不同的C2通信,加入新的漏洞利用來進行傳播,包括使用VMWare vSphere、SCO OpenServer、Vesta控制面板和基于 SMB的漏洞利用。新的變化表明該惡意軟件在增強感染有漏洞的系統和繞過檢測的能力。

  除了DDoS和下載啟動啟動payload的類RAT功能外,Necro還可以通過安裝rootkit來隱藏自己的活動。此外,僵尸主機還可以從通過向受感染的系統中的HTML文件和PHP文件注入惡意代碼來從遠程服務器處提取和執行基于JS的挖礦機。

  5月18日新版本的僵尸網絡中利用了EternalBlue (CVE-2017-0144) 和EternalRomance (CVE-2017-0145) 2個利用Windows SMB協議的遠程代碼執行漏洞。這些新加入的功能表明惡意軟件開發人員通過利用公開的漏洞來開發新的惡意軟件傳播方法。

  此外,該惡意軟件還融入了多態引擎來對源代碼在保持原始算法功能不發生改變的情況下進行轉化,以限制惡意代碼被檢測到的可能性。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 伊人色综合久久88加勒| 国产特级毛片aaaaaa高潮流水| 久久久久久久综合日本| 欧美日韩国产精品自在自线| 波多野结衣免费在线| 九九在线观看精品视频6| 中文字幕第一页在线播放| 粉嫩极品国产在线观看| 国产日韩欧美综合| acg里番全彩| 扒开腿狂躁女人爽出白浆| 亚洲AV无码国产精品永久一区| 狠狠色噜噜狠狠狠狠97| 国产69精品久久久久777| 中文在线天堂资源www| 大乳女人做受视频免费观看| 久久777国产线看观看精品| 校园春色另类小说| 亚洲熟妇av一区二区三区下载| 精品欧美日韩一区二区| 国产婷婷综合在线视频| 2021麻豆剧果冻传媒入口永久| 女人18岁毛片| 中文字幕第一页亚洲| 日韩欧美亚洲视频| 亚洲国产另类久久久精品黑人| 狠狠干2020| 午夜两性色视频免费网站| 阿娇囗交全套高清视频| 国产日产一区二区三区四区五区 | 中文字幕丰满乱码| 日韩在线观看免费完整版视频| 亚洲女人初试黑人巨高清| 特级精品毛片免费观看| 六月丁香激情综合成人| 色一情一乱一伦色一情一乱一伦| 国产成人亚洲综合色影视| 老司机精品视频在线| 国产肉丝袜在线观看| GOGOGO高清免费看韩国| 小雪把双腿打开给老杨看免费阅读|