黑吃黑:物联网僵尸 *** 作者在中兴路由器后门上添加了自己的后门

访客5年前黑客文章651

许多脚本小子正在运用兵器化的物联网缝隙运用脚本,运用供货商后门帐户进犯中兴路由器。具有挖苦意味的是,这不是脚本中仅有的后门。Scarface,代码的传播者也布置了自定义后门来黑那些运用该脚本的脚本小子。
由于IOT(Paras/Nexus/Wicked)中尖端开发者的姓名不为人所知,Scarface/Faraday便是脚本小子购买物联网僵尸 *** 代码以及兵器化运用的开发者的总称。尽管Scarface大多具有杰出的可信度,但咱们调查到他发布了一个带有后门的兵器化中兴ZXV10 H108L路由器缝隙运用,它在运转时会感染脚本小子的体系。
该缝隙是已知缝隙,在中兴路由器中运用后门帐户进行登录,然后在manager_dev_ping_t.gch中履行指令注入。Scarface的代码针对另一个不同端口8083上的设备(这就解说了咱们的NewSky蜜罐在端口8083而不是规范80/8080端口上看到此缝隙运用量激增)。可是,这不是仅有的差异。

在走漏的代码片段中,咱们看到login_payload用于后门运用,而command_payload用于指令注入。可是,还有一个变量auth_payload,其间包括base64编码的Scarface后门。
这个后门代码是经过exec悄悄履行的,与实践缝隙的三个过程(运用供货商后门、指令注入和刊出)分隔履行,如下图所示:

解码后的后门代码连接到另一个网站,该网站的代码连接到URL paste(.)eee并履行后续代码:


咱们能够看到其添加了一组后门用户凭证,然后经过铲除日志和历史记录来删去痕迹。经过wget连接到另一个URL ,由于它承载了一个meme视频(这可能是Scarface具有你设备的一个指示)。

黑掉IoT僵尸 *** 运营商能够有许多用处。例如,操控脚本小子体系后,大鱼Scarface也能够操控他们构建的较小的僵尸 *** ,或许能够简略的拜访竞赛对手的物联网僵尸 *** 操作人员体系来进行个人竞赛。
 

相关文章

黑客接单公司,找黑客买数据,改高考成绩找哪些黑客

咱们现在现已获取了admin表下面admin 和password这两个字段而且知道了admin里边的内容长度是5 password里边的内容长度是16然后咱们。 下一步便是逐字猜解列名里边的内容了。...

免杀教程-技术学习网

sudo gedit /etc/apt/sources.list支撑图1:进犯者的主页运用(CVE-2017-11774)免杀教程,技术学习网 虽然乍一看,用户好像离开了127.0.0.1:5500的...

找一本关于女黑客的书,我忘了书名。

sleep 1第二个计算没必要这么复杂,而且在我测试的版本中还是算的错误的地址,直接改成:models/repo_mirror.go in Gitea before 1.7.6 and 1.8.x b...

我在游戏机房输了很多钱、老板坚决不退一分钱、用

.text:0000000000466AF2 mov esi, PHP 7.2.15-0ubuntu0.18.04.2 (cli) (built: Mar 22 2019 17:05:14) ( NT...

七亿元膏火,教你Unicode垂钓

一、 币圈不眠夜 3月7日,女生节,一起也是一个不普通的日子。晚上,小白在电脑面前无聊地上网冲浪,偶然看看区块链的行情。 大约23点左右,他发现VIA币的行情成了一条笔直向上的红线,细心一看,VIA币...

学信网学籍查询,找黑客攻击赌博网站,找一起合作的黑客

x=eval('$filename ="../index.php";直接忽视 if(!window.chrome) 判别浏览器,看下 secWrite.js 文件:搜集的。 没试过。 。 。 – -...