cmd病毒,最新蠕虫变种病毒

「紧急预警」关于Mirai新型变种蠕虫病毒的预警通报

北京网络与信息安全信息通报中心通报,近日,安全机构监测发现一款攻击路由器的蠕虫病毒。经分析,该款蠕虫是mirai病毒的新型变种,和此前的mirai病毒不同,该蠕虫不仅仅通过初代mirai使用的telnent爆破进行攻击,更多通过路由器漏洞进行攻击传播。

一、基本情况

该病毒是蠕虫病毒mirai的新型变种,代码结构和解密后的字符串均非常相似,但该变种病毒在传播和攻击过程中涉及到4个漏洞,更多针对路由器进行攻击,具体漏洞情况如下:

1.netgear路由器任意执行漏洞(CNNVD-201306-024)

安全机构在验证过程中发现,攻击者可执行setup.cgi,通过todo命令执行syscmd,通过syscmd来执行下载和执行病毒的命令。

2.GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特征绕过任意终端上的身份验证,通过在URL后添加特定参数?images/,最终获得访问权限。

3.华为HG532系列路由器远程命令执行漏洞(CVE-2017-17215)

攻击者可以提交一个身份认证信息,在upgrade里面NewStatusURL标签中执行任意命令,没有经过任何过滤。

4.linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)

多款linksys路由器没有被正确过滤“ttcp-_ip”参数值在tmUnblock.cgi脚本的实现上存在安全漏洞。

二、影响范围

1.漏洞编号:CNNVD-201306-024;影响设备:NetGear路由器;影响设备型号:DGN1000、DGN2000。

2.漏洞编号:CVE-2018-10561/62;影响设备:GPON光纤路由器;影响设备型号:H640GR-02、H640GV-03、H640GW-02、H640RW-02、H645G。

3.漏洞编号:CVE-2017-17215;影响设备:华为HG532系列路由器;影响设备型号:HG532。

4.漏洞编号:CNVD-2014-01260;影响设备:linksys多款路由器;影响设备型号:Cisco Linksys E4200、EA4500、EA3500、EA2700、E1000、E2100L。

三、 网络安全提示

针对该情况,请大家及时做好以下两方面的工作,一是做好自查,对重要的数据、文件进行定期备份;二是加强病毒防范,及时升级系统,下载补丁。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/327919.html

(0)

相关推荐

  • 佛像桌面,阿弥陀佛壁纸手机图片清新

    iPhone手机壁纸保存方法:点击图片-长按图片-保存图片,保存完毕返回相册即可设置为手机壁纸!由于均为高清壁纸,加载较慢,请耐心等待    

    2023-07-10 用户投稿
  • 信息产业部网站备案系统,信息产业部网站备案系统查询

    《关于“信息产业部网站备案系统”的深入探讨》 一、信息产业部网站备案系统的起源与发展信息产业部网站备案系统也许是随着互联网行业的快速崛起而逐渐产生的。在互联网发展的早期阶段,网站数量相对较少,管理也相对较为松散。但随着互联网的普及和应用范围的不断扩大,对网站的管理和规范变得越来越重要。我觉得可能是为了更好地监管互联网信息,保障网络安全和秩序,才催生了这个备案…

    2025-10-24
  • outlook无法发邮件 ,outlook无法发送邮件,能接收

    最近,有用户反馈outlook突然不能发送邮件,邮件存在发件箱,但是发件时间显示无,点击发送接收按钮也无法将邮件发出。 图片 之前使用的是office2016,都是一切正常。账户设置肯定是没有问题的。主要有以下三种可能: 一、和360邮件保镖有关系 给出的解决方案为卸载360卫士并重启outlook,或者在360卫士-邮件保镖中将其中的提醒钓鱼欺诈和挂马网站…

    2023-06-02 用户投稿
  • erp项目是什么意思(erp工程师是什么意思啊)

    先看一份数据! 来自于国家统计局的近15年来北京市各行业的平均工资(年收入,单位为元),数据来自于官方 排第1,金融业,2020年平均薪酬为260508元。 排第2,信息传输、计算机服务和软件业,2020年平均薪酬为259729元。 排第3,文化、体育和娱乐业,2020年平均薪酬为221193元。 排第4,卫生、社会保障和社会福利业,2020年平均薪酬为20…

    2022-05-06
  • 应用程序发生异常 未知的软件异常

    运用某个程序的时候被系统提示应用程序发生异常未知的软件异常,之后小编在网上找了很多相关资料,都感觉十分繁琐,最后小编经过自己的摸索总结,给大家来分享这篇教程,希望大家喜欢。     1、病毒木马导致,现在的病毒木马常常绑定一些应用程序软件,在经过杀毒软件查杀一直,就会导致应用程序被查杀,建议利用杀毒软件等进行全面的扫面和修复。 2、应用程…

    2023-07-13
  • 鬼泣5攻略教程,《鬼泣5》实用入门技巧视频

    是尼禄开始控制《鬼泣5》。所以关于尼禄,新手玩家应该不太习惯大部分甚至整场战斗都用剑的战斗流派。所以你在操控尼禄的时候,在远距离射击的同时加上不间断翻滚是一个非常实用的技能。 毕竟在《鬼泣》系列中,边滚边拍是《鬼泣5》迄今为止独有的。当你开始用大剑攻击时(当然是在操控尼禄的情况下),毕竟新手应该无法准确判断三个红点和一个红点,所以你可以腾出一根手指在用大剑砍…

    2023-07-10
  • asp服务器软件,asp 服务器

    以下是一篇关于“asp服务器软件”的文章: 一、asp服务器软件的基本概念 asp服务器软件,也许你对它还不是特别熟悉。它就像是一个幕后的工作者,默默地为网站的运行提供支持。简单来说,asp是一种服务器端脚本语言,通过它可以在服务器上生成动态的网页内容。 我觉得它就像是一个神奇的魔法盒子,你在一端输入一些指令和数据,它在另一端就能给你变出你想要的网页效果。比…

    2025-11-10
  • 侠盗车手罪恶都市秘籍,侠盗猎车罪恶都市中文

    罪恶都市曾经可是网吧里的“一哥”,全网吧都是清一色的拿着枪突突突,开着车在路上飞驰,车子开坏了就再在大街上抢一辆,那种感觉太爽了。 罪恶都市是R星开发的一款沙盒类游戏,游戏的自由度很高,拥有广阔的空间让你在里边尽情的跑、飞。在里边你既可以开出租车挣车费,开警车抓小偷来获得金钱,开救护车去拉病人挣钱,还可以拿起武器,尽情的扫射,当一个恶贯满盈的大恶棍。你可以通…

    2023-07-05
  • 新大话西游3经典版辅助脚本,大话西游3辅助软件大全

    《新大话西游3》2021年度资料片“盘古开天”即将震撼上线。全新主线剧情“开天辟地”、全新地图“比丘国”、剿灭异兽活动等精彩内容一同登场!此外,全新境·宝石系统、客户端升级-多标签功能即将亮相!更多惊喜玩法只待少侠前来探险!   【全新主线剧情“开天辟地” 再现混沌往事】 在上回“天宫之战”中,神秘混沌组织解封了盘古封印的三千神魔,虽已封禁半数,但…

    2023-07-12 用户投稿
  • 清朝李庆远活256岁有可能吗,李清云的长寿秘诀

    如上图所示:唯一已知的李庆远的照片可以追溯到1927年,据说那一年庆祝了自己250岁生日。 据报道,李庆远(又名:李清云,原名:叶鹏)1933年去世时享年256岁,但遗传学专家说这是“不可能的”。 已知最长寿的人类是法国妇女雅娜·卡尔曼特(Jeanne Louise Calment,又名:詹妮·路易·卡门),她在1997年以享年122岁164天时去世。然而,…

    2023-07-07 用户投稿
  • 丢失32年的西安娃认亲视频

    这是一场期盼了32年的认亲。 在现场,61岁的李静芝的一声,“孩子,我终于找到了你了!”惹哭了所有人,她自己哭了,她已经34岁的儿子哭了,公安民警哭了,媒体记者也哭了。     那就哭吧,这是一个值得哭的时刻。 仅仅1分钟的时间 2岁半孩子丢失 1988年10月17日,在西安西大街的金陵酒店(现陕西省地方志馆附近),李静芝的丈夫老毛带着儿…

    2023-06-06 用户投稿
  • 做图解电影网站赚钱吗?有没有什么风险?

    很多朋友想做图解电影网站,但是不知道图解电影网站有没有风险,展天博客找了一下相关信息,发现图解电影网站还是有一定风险,所以大家尽量避免一下。 咱们看下新闻怎么说的,也给自己涨涨见识。   全国首例“图解电影”案近日由北京互联网法院作出一审宣判:原告优酷胜诉,获赔3万元。 优酷起诉称,电视剧《三生三世十里桃花》由原告花费巨额成本,取得了涉案剧集的独家…

    2021-11-03