cmd病毒,最新蠕虫变种病毒

「紧急预警」关于Mirai新型变种蠕虫病毒的预警通报

北京网络与信息安全信息通报中心通报,近日,安全机构监测发现一款攻击路由器的蠕虫病毒。经分析,该款蠕虫是mirai病毒的新型变种,和此前的mirai病毒不同,该蠕虫不仅仅通过初代mirai使用的telnent爆破进行攻击,更多通过路由器漏洞进行攻击传播。

一、基本情况

该病毒是蠕虫病毒mirai的新型变种,代码结构和解密后的字符串均非常相似,但该变种病毒在传播和攻击过程中涉及到4个漏洞,更多针对路由器进行攻击,具体漏洞情况如下:

1.netgear路由器任意执行漏洞(CNNVD-201306-024)

安全机构在验证过程中发现,攻击者可执行setup.cgi,通过todo命令执行syscmd,通过syscmd来执行下载和执行病毒的命令。

2.GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特征绕过任意终端上的身份验证,通过在URL后添加特定参数?images/,最终获得访问权限。

3.华为HG532系列路由器远程命令执行漏洞(CVE-2017-17215)

攻击者可以提交一个身份认证信息,在upgrade里面NewStatusURL标签中执行任意命令,没有经过任何过滤。

4.linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)

多款linksys路由器没有被正确过滤“ttcp-_ip”参数值在tmUnblock.cgi脚本的实现上存在安全漏洞。

二、影响范围

1.漏洞编号:CNNVD-201306-024;影响设备:NetGear路由器;影响设备型号:DGN1000、DGN2000。

2.漏洞编号:CVE-2018-10561/62;影响设备:GPON光纤路由器;影响设备型号:H640GR-02、H640GV-03、H640GW-02、H640RW-02、H645G。

3.漏洞编号:CVE-2017-17215;影响设备:华为HG532系列路由器;影响设备型号:HG532。

4.漏洞编号:CNVD-2014-01260;影响设备:linksys多款路由器;影响设备型号:Cisco Linksys E4200、EA4500、EA3500、EA2700、E1000、E2100L。

三、 网络安全提示

针对该情况,请大家及时做好以下两方面的工作,一是做好自查,对重要的数据、文件进行定期备份;二是加强病毒防范,及时升级系统,下载补丁。

本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如发现本站有涉嫌抄袭侵权/违法违规等内容,请联系我们举报!一经查实,本站将立刻删除。

(0)

相关推荐

  • 月租5元联通卡(联通卡怎么查月租多少钱)

    一、原套餐详情 1、原资费59元23G定向流量+200分钟通话; 2、套餐外流量5元/G,通话0.15元/分钟,短彩信0.1元/条,国内接听免费 二、优惠后套餐详情 激活后需一次性首充100元享受以下优惠,不充值无法享受: 1、首充100后,可享前两年每月减免20元月租,优惠后39元/月 2、激活当月起,月底最后一天店铺每月补贴10元话费抵扣月租(连续补贴2…

    2023-05-26
  • 洗衣机如何消毒,洗衣机消毒杀菌剂哪种好

    洗衣机一定要定时清洗,毕竟洗衣机在使用时间长之后很容易滋生细菌,一般来说洗衣机每隔三个月应该做一次消毒处理,那么洗衣机消毒杀菌用什么?消毒液那个牌子好?今天就由苏州装修网给大家详细说明,希望大家 喜欢。 洗衣机消毒方法 1、漂白剂 使用漂白剂对洗衣机杀菌, 我们必须先在洗衣机中接入半桶清水,之后再兑入大约400ml大约的漂白剂,同时将其加热均匀分布,之后开启…

    2023-07-09
  • 移动交话费赠手机,任性送手机:移动交话费赠豪礼

    来源:环球网 壮美广西日新月异,通信事业突飞猛进。作为广西信息通信行业的领军者,中国移动广西公司紧扣社会经济发展脉搏,推动5G真正成为社会信息流动的主动脉、产业转型升级的**、数字社会建设的新基石。目前,广西移动已开通超1万个5G基站,率先在14个地市城区实现5G连续覆盖和5GSA独立组网,客户已超3300万、5G客户超450万、宽带用户近700万、千兆宽带…

    用户投稿 2023-05-14
  • 722特种部队(北京722特种部队)

    作者:知非 本文为8090军事独家纵览公众号原创文章,欢迎转载,如转载请在文前注明来源公众号8090军事独家纵览及作者信息,并且在公众号留言转载,获得授权,否则将严格追究法律责任 不断有读者朋友给笔者反应,说是之前的10篇不好理解,想让笔者尽量用大白话说,那笔者就从今天开始兑现这个诺言哈。 首先了解一下特种兵。国际上公认的是SAS为特种部队家族的鼻祖。然后就…

    2023-05-28 用户投稿
  • 360安全桌面怎么卸载,电脑垃圾清理哪个好

    咱国内互联网环境下,提系统安全、垃圾清理总绕不开腾讯和 360。 这两家说实话节操不多,但产品确实做得好。 无论 UI 还是功能都符合国人审美和习惯。 让男女老少都能轻易上手。 所以即使现在网速从 「2G」 涨到 「5G」。 装机量最大的软件还是那几个。 要说什么毁了这些好软件。 弹窗、捆绑、广告推广一个不少。 但正如我们前段时间安利过的腾讯电脑管家独立版。…

    2023-07-11
  • 手机镜头膜需要贴吗,手机镜头摔模糊了怎么办

    前几天发现自己用了几年的手机壳发黄变色了,所以就打算买个手机壳,结果发现现在的手机壳很多都是带了这个手机镜头膜的,有防摔的,防蓝光的,防指纹灰尘,甚至防偷窥和抑菌的。原来这样一个小小的手机镜头膜都已经被玩出了这么多花样! 那今天我们就来说说这个手机镜头膜到底有没有必要贴?看完以后,我相信你的心里就会有答案了。 现在人们对于拍照的需求越来越高,手机厂商的摄像头…

    2023-06-23 用户投稿
  • catia安装方法(catia安装多个版本不冲突)

      好久没有跟大家分享文章了,今天发新年第一贴,分享一下大家日常工作中CATIA安装问题的汇总。此文章主要针对办公电脑和正版软件上的问题,非个人电脑和破解软件,因为破解软件出现的各种问题跟破解文件有关,很多问题具有不确定性,这里不做解释。 问题1 电脑中安装多个CATIA版本后环境混乱如何解决? 安装有多个版本的CATIA电脑出现环境混乱的原因是因…

    2023-07-06 用户投稿
  • 幻想三国志4外传乱码,幻想三国志4秘籍怎么用

    IT之家 12 月 25 日消息,宇峻科技 RPG 游戏《幻想三国志》、《幻想三国志 2》、《幻想三国志 3》、《幻想三国志 4》、《幻想三国志 4 外传》现已上线 Steam,均为 2021 年 1 月发售。 IT之家了解到,《幻想三国志》是一款由宇峻科技研制并运营的一款 RPG 单机游戏,于 2003 年 6 月 30 日发行第一部作品。 官方表示,宇峻…

    2023-06-28
  • 阿弥陀佛传奇故事全集,阿弥岭名字的由来

    在很多人的印象当中一直认为阿弥陀佛是出家人口中念的一句口头禅语。其实这里面有一个很传奇的故事。果吒师傅说。 那是很久很久以前的事,阿弥出生于湖北通山界牌。十四岁那年父母双亡。因家中贫困没田没地。就来到了九宫山下的陈家庄,给本庄陈员外做长工,梦想着通过几年的勤奋努力可早点成家立业。可几年下来阿弥不但没有半文积蓄,反而倒欠陈员外几两银子。因每次员外家的用具、家具…

    2023-06-05
  • 淘宝 聚宝盆,聚宝盆活动选哪个

    《淘宝聚宝盆:探秘其奥秘与价值》 在淘宝的广袤世界中,“聚宝盆”这个词汇仿佛带着一种神秘的色彩,吸引着众多卖家和买家的目光。 它到底是什么?为什么会被赋予如此特殊的称呼?它又对淘宝的生态和用户体验产生了哪些影响呢?让我们一起深入探究淘宝聚宝盆的奥秘与价值。 一、聚宝盆的概念与起源 也许在很多人的印象中,聚宝盆就像是神话故事里那种能不断生出宝贝的神奇容器。 而…

    用户投稿 2025-03-31
  • 中国人民银行etc高速公路打几折

    动动手指,随时随地办理电子不停车收费(ETC)业务。记者从广东省交通运输厅获悉,自11月16日起,广东省ETC整套服务流程进驻“粤省事”微信小程序以来,极大地方便了人民办理使用高速公路ETC服务。 据了解,车主只需打开“粤省事”微信小程序,进入“行驶证”模块,即可查看已关联的粤通卡或粤通宝。未办理粤通卡或粤通宝的新车主,可在线办理粤通宝单卡或者套装产品,仅需…

    2023-06-07 用户投稿
  • 法兰绒是什么,灯芯绒和条绒是一种面料吗

    寒意渐起,又到了穿各种 “绒”的季节,比如珊瑚绒、摇粒绒、法兰绒、羊羔绒、灯芯绒等,它们材质、用途有何不同?又有何优缺点呢? 01 摇粒绒   摇粒绒面料是一种针织面料,小元宝结构,正面拉毛蓬松密集,手感柔软,具有弹性、保温、耐磨、不掉毛、防蛀等优点,但容易产生静电,吸附灰尘,部分纺织品会经过防静电处理。摇粒绒有素色和印花之分,素色摇粒绒用抽条、压…

    2023-07-12 用户投稿