cmd病毒,最新蠕虫变种病毒

「紧急预警」关于Mirai新型变种蠕虫病毒的预警通报

北京网络与信息安全信息通报中心通报,近日,安全机构监测发现一款攻击路由器的蠕虫病毒。经分析,该款蠕虫是mirai病毒的新型变种,和此前的mirai病毒不同,该蠕虫不仅仅通过初代mirai使用的telnent爆破进行攻击,更多通过路由器漏洞进行攻击传播。

一、基本情况

该病毒是蠕虫病毒mirai的新型变种,代码结构和解密后的字符串均非常相似,但该变种病毒在传播和攻击过程中涉及到4个漏洞,更多针对路由器进行攻击,具体漏洞情况如下:

1.netgear路由器任意执行漏洞(CNNVD-201306-024)

安全机构在验证过程中发现,攻击者可执行setup.cgi,通过todo命令执行syscmd,通过syscmd来执行下载和执行病毒的命令。

2.GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特征绕过任意终端上的身份验证,通过在URL后添加特定参数?images/,最终获得访问权限。

3.华为HG532系列路由器远程命令执行漏洞(CVE-2017-17215)

攻击者可以提交一个身份认证信息,在upgrade里面NewStatusURL标签中执行任意命令,没有经过任何过滤。

4.linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)

多款linksys路由器没有被正确过滤“ttcp-_ip”参数值在tmUnblock.cgi脚本的实现上存在安全漏洞。

二、影响范围

1.漏洞编号:CNNVD-201306-024;影响设备:NetGear路由器;影响设备型号:DGN1000、DGN2000。

2.漏洞编号:CVE-2018-10561/62;影响设备:GPON光纤路由器;影响设备型号:H640GR-02、H640GV-03、H640GW-02、H640RW-02、H645G。

3.漏洞编号:CVE-2017-17215;影响设备:华为HG532系列路由器;影响设备型号:HG532。

4.漏洞编号:CNVD-2014-01260;影响设备:linksys多款路由器;影响设备型号:Cisco Linksys E4200、EA4500、EA3500、EA2700、E1000、E2100L。

三、 网络安全提示

针对该情况,请大家及时做好以下两方面的工作,一是做好自查,对重要的数据、文件进行定期备份;二是加强病毒防范,及时升级系统,下载补丁。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/327919.html

(0)

相关推荐

  • autorun.inf怎么删除,360杀毒 无法打开

    如果无法打开装有360杀毒软件的计算机该怎么办?让我们看一下解决方案。 方法一,GHOST计算机 只需直接挂起计算机,或重新安装系统即可。如果计算机上有重要文件,请将其复制到D驱动器并绘制E驱动器,然后直接重新安装系统C驱动器并格式化C驱动器。 方法2:不要检查并杀死病毒文件 1.首先让文件不再隐藏:打开开始菜单,在运行项目中输入CMD,以弹出命令提示符窗口…

    2023-06-30
  • 网络qq登陆,登陆qq时为什么会网络异常

    《网络QQ登陆:从原理到实践》 一、QQ登陆的基本概念 我们每天都在使用QQ登陆,也许它已经成为我们生活中不可或缺的一部分。但你有没有想过,QQ登陆到底是怎么实现的呢?我觉得它就像是一把钥匙,能够打开我们的QQ世界的大门。 QQ登陆的基本原理可能是通过用户输入的账号和密码,与QQ服务器进行验证。服务器会比对用户输入的信息与数据库中存储的信息是否一致,如果一致…

    2025-09-16
  • 游戏代理怎么做,终身扶持它不香吗?

    游戏代理该怎么做?当然是跟着游戏平台做呀!终身扶持它不香吗?大家可能不理解一直说的扶持是什么,可能就简单认为是帮助合作者解决一些疑难杂症、售后服务之类的,但扶持涵盖的可不止这些哦~ 首先,咱们做游戏代理最主要的还是游戏对不对,一款质量佳、类型对、可玩性高、潜在玩家用户量大的游戏在代理商已经引入玩家的前提下,对流水的影响是非常大的,好的游戏愿意留下来玩的人就多…

    2022-05-31
  • 可可托海3号矿坑(可可托海3号矿坑为什么不开采了)

    新疆可可托海三号矿坑,位于大美新疆的阿勒泰富蕴县城北部50公里处的可可托海镇,这里风景秀丽,物华天宝。可可托海三号矿坑总面积达6万平方米,是世界上最大的矿坑。 可可托海“宝石坑”发现于上世纪30年代,当时多在矿坑的表层开采碧玺、绿柱石等宝石。50年代,国家发现该矿区域内蕴藏着有锂、铍、钼、铷、铯、铪、铀、钍等70多种稀有矿物资源,被列为国家重点矿业项目,矿工…

    2023-05-24
  • 游戏联运是不是坑?

    并非每个平台都为代理商提供高质量的服务和高含金量的资源。寻找创意娱乐开源,构建游戏联运系统,跟踪实际教学,快速掌握其成熟的运营模式,成功运营自己的平台,凭实力创收,后续培训代理商时,不会因为没有内容而表现出怯懦。

    2022-05-27
  • 长沙环宇城 ,环宇城里面有什么好玩的

    首先从购物品牌来说,还是比较齐全的,如快时尚品牌如UR、mystyle等,其次就是一些比较常见的大众品牌如以纯、利郎、海澜之家等,主要分布在1F-3F。 体验官做功课的时候从小红书得知这两家有节点的时候折扣力度很大,可以薅羊毛。 B1F的餐饮美食也非常丰富,以小吃快餐为主,相对4F的代表餐厅这里的整体的人气显得更胜一筹,人气更多的餐厅有小小德小炒钵子菜、麻辣…

    2023-06-07 用户投稿
  • fifa18正版,fifa18世界杯模式下载

    EA旗下足球游戏FIFA18最近正式开始了2018年俄罗斯世界杯活动。在活动中玩家在对自己的游戏下载升级包后可以获得两个世界杯模式:真实球赛和世界杯赛事,前者完全按照今年世界杯打造,后者则允许玩家选择自己心仪的任意球队参与世界杯。这就可以实现中国队夺冠的梦想了。 另外说一下今年FIFA游戏预测捧起大力神杯的是法国队,世界杯开幕式马上就要开始了,也期待一下世界…

    2023-07-11
  • 模拟人生3超级电脑,模拟人生3中文版

    由The Sims Studio开发的模拟经营游戏《模拟人生3(The Sims 3)》最近在Steam开启了一周特惠,现在购买游戏仅需14元。 该游戏是全球畅销的游戏《模拟人生》系列的第三部正统作品。本作最大的改进在于实现社区的无缝连接,这意味着玩家不需要耗费任何载入时间,就可以在社区的任何角落里随意走动,更贴近人们的真实生活。 本次促销截至7月31日,游…

    2023-07-10 用户投稿
  • 拒不执行法律文书判决罪,什么叫拒不执行判决裁定罪

    欠钱不还会有什么后果? 被列入失信人员名单,   被限制高消费, 还有可能, 会构成犯罪, 追究刑事责任。   孙某山是一位地地道道的农民,两年前,他受弟弟孙某林的委托,向邻居甘某借了4万元钱,后来孙某林投资失败,这钱就一直没还上。今年2月,甘某将孙某山起诉至法院,要求孙某山还钱,法院经开庭审理后判决,由实际借款人孙某山偿还甘某4万元钱及…

    2023-07-06
  • 司考论坛,贵州省安顺市中级人民法院院长

    为全面贯彻党的二十大精神,认真落实**总书记关于加强知识产权保护的系列重要指示精神,深入落实全省法院院长会议、全市法院院长会议对知识产权工作的部署要求,强化学习型法院建设,促进法院业务沟通交流,进一步提升知识产权审判业务水平,根据“安法护航·学法论坛”培训安排,4月7日下午,安顺中院组织召开全市法院知识产权审判能力提升专题培训讲座。 任光焰副庭长以《知识产权…

    2023-06-04
  • 白帽技术,白帽技术的常用方法

    《白帽技术:网络安全中的守护者》 一、白帽技术的定义与起源 白帽技术,也许可以简单理解为在网络世界中那些遵循道德和法律规范,以保护网络安全为目的的技术手段。它就像是网络世界的守护者,默默地守护着网络的安全与稳定。 我觉得白帽技术的起源可能可以追溯到早期的计算机网络发展阶段。那时,人们就已经意识到网络安全的重要性,开始探索如何防止网络攻击和保护信息安全。随着网…

    2025-11-07
  • 穷人翻身唯一出路(穷人翻身究竟需要怎么做)

    这是一个粉丝的问题,也代表目前社会上大多数普通人的想法,在当前社会经济形势下,普通人想咸鱼翻身真的很难,但也不是没有可能。那么,现在有哪些途径,如何才能做到呢?我个人观点,是要先做好以下几个方面。 先完成个人财富的原始积累 财富的原始积累包含两方面,一是指金钱;二是指知识,知识就是财富。其实很多普通人,虽然是人穷,但智商并不低,甚至很聪明。但作为一名普通人,…

    2022-05-06 用户投稿