cmd病毒,最新蠕虫变种病毒

「紧急预警」关于Mirai新型变种蠕虫病毒的预警通报

北京网络与信息安全信息通报中心通报,近日,安全机构监测发现一款攻击路由器的蠕虫病毒。经分析,该款蠕虫是mirai病毒的新型变种,和此前的mirai病毒不同,该蠕虫不仅仅通过初代mirai使用的telnent爆破进行攻击,更多通过路由器漏洞进行攻击传播。

一、基本情况

该病毒是蠕虫病毒mirai的新型变种,代码结构和解密后的字符串均非常相似,但该变种病毒在传播和攻击过程中涉及到4个漏洞,更多针对路由器进行攻击,具体漏洞情况如下:

1.netgear路由器任意执行漏洞(CNNVD-201306-024)

安全机构在验证过程中发现,攻击者可执行setup.cgi,通过todo命令执行syscmd,通过syscmd来执行下载和执行病毒的命令。

2.GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特征绕过任意终端上的身份验证,通过在URL后添加特定参数?images/,最终获得访问权限。

3.华为HG532系列路由器远程命令执行漏洞(CVE-2017-17215)

攻击者可以提交一个身份认证信息,在upgrade里面NewStatusURL标签中执行任意命令,没有经过任何过滤。

4.linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)

多款linksys路由器没有被正确过滤“ttcp-_ip”参数值在tmUnblock.cgi脚本的实现上存在安全漏洞。

二、影响范围

1.漏洞编号:CNNVD-201306-024;影响设备:NetGear路由器;影响设备型号:DGN1000、DGN2000。

2.漏洞编号:CVE-2018-10561/62;影响设备:GPON光纤路由器;影响设备型号:H640GR-02、H640GV-03、H640GW-02、H640RW-02、H645G。

3.漏洞编号:CVE-2017-17215;影响设备:华为HG532系列路由器;影响设备型号:HG532。

4.漏洞编号:CNVD-2014-01260;影响设备:linksys多款路由器;影响设备型号:Cisco Linksys E4200、EA4500、EA3500、EA2700、E1000、E2100L。

三、 网络安全提示

针对该情况,请大家及时做好以下两方面的工作,一是做好自查,对重要的数据、文件进行定期备份;二是加强病毒防范,及时升级系统,下载补丁。

本文来自投稿,不代表展天博客立场,如若转载,请注明出处:https://www.me900.com/327919.html

(0)

相关推荐

  • 太空中航天员享受智能家居的体验

    根据中国载人航天工程办公室发布的消息,航天员聂海胜、刘伯明、汤洪波将于6月17日9时22分,乘神舟十二号载人飞船前往空间站天和核心舱。按计划,他们将天上驻留长达三个月。 我国载人航天工程空间站各舱段、神舟系列载人飞船、天舟系列货运飞船及其发射使用的长征系列运载火箭由中国航天科技集团有限公司研制。那么,航天科技集团打造的“太空之家”舒适吗?航天员在天上如何生活…

    用户投稿 2023-06-07
  • CHAT GPT中文官网入口,chat gap

    《关于“CHATGPT中文官网入口”的深入探讨》 一、CHATGPT是什么以及其在中文领域的重要性 CHATGPT可能是当下最为热门的人工智能语言模型之一。 它具有强大的语言理解和生成能力,能够与用户进行自然流畅的对话,回答各种问题,提供各种信息和建议。 在中文领域,CHATGPT的重要性似乎不言而喻。 随着中国市场的不断扩大和对人工智能技术的需求增加,一个…

    用户投稿 2025-05-11
  • 百度推广联系方式,百度推广怎么收费标准

    《百度推广联系方式及其相关事宜》在当今数字化的时代,百度推广作为一种重要的营销手段,受到了众多企业和个人的关注。然而,对于很多人来说,如何获取百度推广的联系方式可能是一个比较困惑的问题。本文将详细探讨百度推广的联系方式以及与之相关的一些事宜。一、官方网站查询我觉得百度的官方网站可能是获取推广联系方式的首要途径。我们可以直接在浏览器的地址栏中输入“百度推广”,…

    用户投稿 2025-10-07
  • 被憋回去的屁最后都去哪里了 (憋回来的屁去哪了)

    考场规则 1. 考生必须携带手机进入考场,保证通讯信号良好; 2. 可以交头接耳、左顾右盼; 3. 答完题后请至文末点「赞」「在看」并在评论区签退。 第 17 次丁香医生健康知识测验 现在开始 密封线 屁乃人生之气,岂有不放之理? 参考答案 点击下方空白处获得答案 答案:通过呼吸出去了。 憋住的屁,会先被肠道吸收,进入血液,随着血液转移到全身,然后到达肝脏,…

    2022-05-06
  • 笛福被誉为 ,鲁滨逊漂流记是英国作家谁的作品

    《鲁滨逊漂流记》是英国作家笛福的名作,不过多数国人并不知晓的是,笛福其实还有一本《鲁滨逊漂流续记》,只是这部作品对中国十分不友好,因而也并不出名。 在《鲁滨逊漂流续记》中,笛福设定的主人公鲁滨逊来到中国,其中几乎用尽了各种污损贬低之言,在其眼中,中国就是一个崇拜怪诞偶像的异教徒国家: “那里的百姓怀着强烈的错觉,崇拜魔鬼,匍伏在怪物、风土水火、形象可怖的动物…

    2023-06-03 用户投稿
  • 京东夺宝岛,京东夺宝岛可以合并付款吗

    《京东夺宝岛:探秘京东的独特竞拍世界》 一、京东夺宝岛的起源与发展 京东夺宝岛也许是京东在电商领域的一个独特尝试。 它似乎是从京东想要为用户提供一种全新的购物体验而诞生的。 早期的时候,可能只是作为一个小众的板块,慢慢在京东的平台上发展起来。 随着时间的推移,它的影响力好像逐渐扩大,吸引了越来越多的用户参与其中。 我觉得这就像是京东在电商的海洋中开辟了一条新…

    用户投稿 2025-04-06
  • 国际化妆品品牌大全(国际化妆品品牌大全排行)

    爱美之心,人皆有之;尚美之道,千古之风。好的皮肤人人都渴望拥有,护肤是我们生活中不可或缺的一部分。尤其是女生,往往会更加注意自己的外表,有哪个女生不希望自己漂漂亮亮的? 常言道:护肤是“老样子”,不护肤是“样子老”。挑选到一款适合自己的护肤品,对改善皮肤状态有很大的帮助。目前市面上的护肤品多种多样,琳琅满目,让人眼花缭乱,应该怎样挑选护肤品呢?建议大家根据护…

    用户投稿 2023-05-25
  • 刷关键字排名,刷关键词工具

    《刷关键字排名:背后的秘密与挑战》 在当今数字化的时代,搜索引擎优化(SEO)已经成为了企业和网站推广的重要手段之一。而刷关键字排名,作为SEO中的一个热门话题,一直以来都备受争议。它究竟是一种有效的推广方式,还是一种违背道德和搜索引擎规则的行为呢?这是一个值得我们深入探讨的问题。 一、什么是刷关键字排名? 刷关键字排名,简单来说,就是通过各种手段来提高网站…

    用户投稿 2025-08-05
  • 流量卡套餐介绍(物联卡的套路有哪些方面)

    相信很多小伙伴经常可以在某手某音刷到9.9包100g流量卡,19.9包100g流量卡这种其实都是物联卡 什么是物联卡?   物联网卡是由三大运营商 (移动、联通、电信)提供,基于物联网专网,用来满足智能硬件的联网、管理,以及集团公司的移动信息化应用需求的流量卡。   网上叫卖的物联卡,也通常被叫作纯流量卡,宣称0月租,套餐资费比较便宜,与…

    2023-06-13
  • 孙仪的传奇人生

    欢迎来到音乐评论人董小姐的专栏 分享经典音乐,笔耕原创评论 喜欢音乐的你,加个关注吧 董小姐按:致敬大师系列,已完结的篇章有华语词坛三杰黄霑、乔羽、庄奴,港台乐坛教父顾嘉辉、黎小田、左宏元,刘家昌,香港词坛宗匠卢国沾、郑国江、黎彼得、林振强、林敏骢、向雪怀、潘伟源、潘源良等人,感兴趣的朋友可以移步专栏文章列表查看,欢迎订阅。 记左宏元——**乐坛教父,华语音…

    用户投稿 2023-05-22
  • 淘宝投诉电话人工客服电话,淘宝投诉电话人工客服电话24小时服务

    《淘宝投诉电话人工客服电话:全面解析与实操指南》 在网购的世界里,难免会遇到各种问题和纠纷,而淘宝作为国内最大的电商平台之一,提供了相应的投诉渠道,其中人工客服电话便是重要的一环。 那么,淘宝投诉电话人工客服电话到底是多少呢?它又能为我们解决哪些问题呢?接下来,我们将全面解析淘宝投诉电话人工客服电话及其相关事宜。 一、淘宝投诉电话人工客服电话的号码 也许你在…

    用户投稿 2025-06-04
  • 深圳7天连锁酒店服务评价报告,全球酒店业发展动态分析

    01 全球酒店业发展动态 2月,全球各大酒店市场继续保持强劲开局,根据STR的数据,在酒店供应超过50000间客房的48个国家和地区中,以色列、瑞士、新加坡、法国和沙特阿拉伯的实际每间可用客房收入 ( RevPAR ) 遥遥领先,近三分之二的市场公布的 RevPAR 高于2019 年同期水平,这一表现主要由于房价飙升所推动,尤其体现在利率持续增长的欧洲和部分…

    2023-06-02 用户投稿