cmd病毒,最新蠕虫变种病毒

「紧急预警」关于Mirai新型变种蠕虫病毒的预警通报

北京网络与信息安全信息通报中心通报,近日,安全机构监测发现一款攻击路由器的蠕虫病毒。经分析,该款蠕虫是mirai病毒的新型变种,和此前的mirai病毒不同,该蠕虫不仅仅通过初代mirai使用的telnent爆破进行攻击,更多通过路由器漏洞进行攻击传播。

一、基本情况

该病毒是蠕虫病毒mirai的新型变种,代码结构和解密后的字符串均非常相似,但该变种病毒在传播和攻击过程中涉及到4个漏洞,更多针对路由器进行攻击,具体漏洞情况如下:

1.netgear路由器任意执行漏洞(CNNVD-201306-024)

安全机构在验证过程中发现,攻击者可执行setup.cgi,通过todo命令执行syscmd,通过syscmd来执行下载和执行病毒的命令。

2.GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特征绕过任意终端上的身份验证,通过在URL后添加特定参数?images/,最终获得访问权限。

3.华为HG532系列路由器远程命令执行漏洞(CVE-2017-17215)

攻击者可以提交一个身份认证信息,在upgrade里面NewStatusURL标签中执行任意命令,没有经过任何过滤。

4.linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)

多款linksys路由器没有被正确过滤“ttcp-_ip”参数值在tmUnblock.cgi脚本的实现上存在安全漏洞。

二、影响范围

1.漏洞编号:CNNVD-201306-024;影响设备:NetGear路由器;影响设备型号:DGN1000、DGN2000。

2.漏洞编号:CVE-2018-10561/62;影响设备:GPON光纤路由器;影响设备型号:H640GR-02、H640GV-03、H640GW-02、H640RW-02、H645G。

3.漏洞编号:CVE-2017-17215;影响设备:华为HG532系列路由器;影响设备型号:HG532。

4.漏洞编号:CNVD-2014-01260;影响设备:linksys多款路由器;影响设备型号:Cisco Linksys E4200、EA4500、EA3500、EA2700、E1000、E2100L。

三、 网络安全提示

针对该情况,请大家及时做好以下两方面的工作,一是做好自查,对重要的数据、文件进行定期备份;二是加强病毒防范,及时升级系统,下载补丁。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/327919.html

(0)

相关推荐

  • 便宜的虚拟主机,便宜的虚拟主机服务器价格

    虚拟主机在哪儿买便宜?现在市场上大大的主机服务商有很多,各自价格都是不一样的。在购买虚拟主机时,就需要从品牌、品质、价格、售后等多方面来综合考量,选择一家综合性价比高的虚拟主机。 大家在考虑价格的同时,下面几个因素也需要考虑: 1,服务器速度:共享虚拟主机服务不是最快的,有时“廉价”的托管计划会使网站加载过慢。因为主机商在服务器上托管了大量的用户。确保自己的…

    2023-05-08
  • windowsinstaller是什么,windows installer有什么用

    一、引言 在计算机领域中,WindowsInstaller是一个较为重要的概念,它在Windows操作系统中扮演着关键的角色。然而,对于很多人来说,WindowsInstaller究竟是什么可能并不十分清楚。本文将深入探讨WindowsInstaller的定义、功能、工作原理以及它在Windows系统中的重要性等方面的内容,希望能帮助读者更好地理解这一概念。…

    2025-07-26
  • 桌面云服务器,桌面云服务器搭建

    《桌面云服务器:从概念到实践》 一、引言在当今数字化时代,桌面云服务器逐渐成为企业和个人用户的热门选择。它仿佛是一台隐藏在幕后的超级计算机,为我们提供了便捷、高效的计算服务。然而,对于许多人来说,桌面云服务器仍然是一个较为陌生的概念,它到底是什么?有哪些特点和优势?又该如何使用和管理呢?让我们一起深入探讨这些问题,揭开桌面云服务器的神秘面纱。 二、什么是桌面…

    2025-08-04
  • 刘长卿自称五言长城,被誉为五言长城

    提到唐诗,我们自然会想到盛唐时期一派繁荣的盛世景象,以及李白、杜甫这两位难以逾越的巅峰诗人。正所谓:”时势造英雄!”唐诗的繁荣发展离不开时代的进步。然而,”安史之乱”的出现打破了这份宁静,国家动荡不安,百姓流离失所。此时,唐诗的命运也进入了另一阶段——中唐时期。诗风由恢弘磅礴的盛唐气象转变为骨气顿衰的中唐面目,…

    2023-07-01
  • 无主之地3联机玩法,无主之地3联机方法

    无主之地3现已加入steam特惠卖场,截止到5月31日大家都可以使用超低价格购买,这款游戏中玩家们将扮演秘藏猎人,通过射击夺取赏金。很多小伙伴都在问无主之地3怎么联机,小编马上为大家带来完整无主之地3联机教程与技巧分享,快和朋友一起学习完整无主之地3联机教程吧。 无主之地3怎么联机 完整无主之地3联机教程与技巧分享 第一步:开启局域网游戏 首先玩家们需要开启…

    2023-06-23
  • 网币兑换中心,如何在网币兑换中心兑换网币

    1、定义不同:抖币是抖音软件中粉丝在打赏时候的计量单位。它无法直接提现为人民币,但却需要以人民币的方式充值;音浪是抖音平台使用的一种虚拟币,抖音所有模板的总额是以音浪的方式呈现的,在抖音提现的界面会看见音浪。抖音音浪积累到一定数量,可提现到用户的储蓄卡或者收款账号; 2、兑换方式不同:抖币是需要通过人民币充值来获得的,1人民币可以兑换10个抖币,抖币一般时候…

    2023-05-08
  • 哎呀浏览器下载,下载

    《哎呀浏览器下载:从疑惑到深入探索》 在当今数字化的时代,浏览器下载似乎是一件再平常不过的事情。然而,当我们深入思考“哎呀浏览器下载”这个问题时,也许会发现其中隐藏着许多不为人知的细节和奥秘。 一、浏览器下载的基本概念 我们先来说说浏览器下载到底是怎么一回事。也许在大多数人的印象中,浏览器下载就是在网页上看到一个需要下载的文件,然后点击下载链接,文件就会开始…

    2025-09-06
  • 优盘显示需要格式化,怎么恢复正常免费

    作为一款电子存储设备,u盘有可能会因插拔不当而损坏。而这种故障所造成的后果,就是“u盘提示格式化”,进而导致u盘无法正常使用。面对优盘显示需要格式化,怎么恢复正常呢?下面不妨和小编一起来给大家u盘显示了使用前需要格式化的具体方法。 电脑内的自我恢复工具:将u盘插入电脑后,提示时不要选择格式。右键点击u盘,点击“属性”;在u盘属性窗口,点击“工具”下的“检查”…

    2023-07-12
  • 小智淘宝店网址,小智淘宝店还开吗

    《关于“小智淘宝店网址”的相关探讨》 在互联网的浩瀚海洋中,寻找一个特定的淘宝店网址可能就像是在茫茫沙漠中寻找一粒珍贵的沙子,虽然看似困难,但只要我们掌握了一些方法和技巧,也许就能找到我们想要的目标。 一、淘宝店网址的构成与特点 淘宝店的网址通常是由一些特定的元素组成的。 也许它会包含店铺的名称、店主的昵称或者是一些与店铺相关的关键词。 这些元素的组合方式可…

    2025-05-14
  • 父母寄语精选20字(小学父母给孩子的一封信)

    一封给孩子的信 “所谓父女母子一场, 只不过意味着, 你和他的缘分就是今生今世 不断地在目送他的背影渐行渐远。 你站立在小路的这一端, 看着他逐渐消失在小路转弯的地方。 而且,他用背影默默告诉你:“不必追。” ——《目送》   对于正在长大的孩子来说, 父母就是站在小路一段目送的人。 当雏鹰展翅,为人父母的他们有话想说 今天特别分享 来自北二外成都…

    2022-05-06
  • 开关电源怎么改可调电源,可调电源品牌排行榜

    早在2014年流行用ATX电源改可调电源的时候,我就幻想着自己也能拥有一台了,但是由于自己的技术水平有限,大神们发的改造教程帖子根本就看不懂。虽然我是业余DIY折腾,可调电源也不是经常会用到,但是偶尔需要个电源测试东西的时候,一顿翻箱倒柜的找电源,有时候找出来的还不合适。像常见的5V,6V,12V还容易点找,要是像什么4.2V,18V之类的,那可都难找这样的…

    2023-07-10 用户投稿
  • lctrl是哪个键盘

    Ctrl键为control键,意思为"控制"。Ctrl键+F4,在多文档程序中关闭当前文档,而不会关闭程序。Ctrl键+Esc显示"开始"菜单。Ctrl键+Shift 在不同的输入法之间切换。Ctrl键+Space(空格)在中英文输入法之间切换。Ctrl键,点击你要选择的文件,点过的文件会被选中。Ctrl键+Shift键并用鼠…

    2023-05-28