cmd病毒,最新蠕虫变种病毒

「紧急预警」关于Mirai新型变种蠕虫病毒的预警通报

北京网络与信息安全信息通报中心通报,近日,安全机构监测发现一款攻击路由器的蠕虫病毒。经分析,该款蠕虫是mirai病毒的新型变种,和此前的mirai病毒不同,该蠕虫不仅仅通过初代mirai使用的telnent爆破进行攻击,更多通过路由器漏洞进行攻击传播。

一、基本情况

该病毒是蠕虫病毒mirai的新型变种,代码结构和解密后的字符串均非常相似,但该变种病毒在传播和攻击过程中涉及到4个漏洞,更多针对路由器进行攻击,具体漏洞情况如下:

1.netgear路由器任意执行漏洞(CNNVD-201306-024)

安全机构在验证过程中发现,攻击者可执行setup.cgi,通过todo命令执行syscmd,通过syscmd来执行下载和执行病毒的命令。

2.GPON光纤路由器命令执行漏洞(CVE-2018-10561/62)

设备上运行的HTTP服务器在进行身份验证时会检查特定路径,攻击者可以利用这一特征绕过任意终端上的身份验证,通过在URL后添加特定参数?images/,最终获得访问权限。

3.华为HG532系列路由器远程命令执行漏洞(CVE-2017-17215)

攻击者可以提交一个身份认证信息,在upgrade里面NewStatusURL标签中执行任意命令,没有经过任何过滤。

4.linksys多款路由器tmUnblock.cgi ttcp_ip参数远程命令执行漏洞(CNVD-2014-01260)

多款linksys路由器没有被正确过滤“ttcp-_ip”参数值在tmUnblock.cgi脚本的实现上存在安全漏洞。

二、影响范围

1.漏洞编号:CNNVD-201306-024;影响设备:NetGear路由器;影响设备型号:DGN1000、DGN2000。

2.漏洞编号:CVE-2018-10561/62;影响设备:GPON光纤路由器;影响设备型号:H640GR-02、H640GV-03、H640GW-02、H640RW-02、H645G。

3.漏洞编号:CVE-2017-17215;影响设备:华为HG532系列路由器;影响设备型号:HG532。

4.漏洞编号:CNVD-2014-01260;影响设备:linksys多款路由器;影响设备型号:Cisco Linksys E4200、EA4500、EA3500、EA2700、E1000、E2100L。

三、 网络安全提示

针对该情况,请大家及时做好以下两方面的工作,一是做好自查,对重要的数据、文件进行定期备份;二是加强病毒防范,及时升级系统,下载补丁。

本站部分内容由互联网用户自发贡献,该文观点仅代表作者本人,本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如发现本站有涉嫌抄袭侵权/违法违规等内容,请联系我们举报!一经查实,本站将立刻删除。

(0)

相关推荐

  • 买诺基亚6700c的最佳选择

    同学你好,本人不建议你买OPPO,我们宿舍的有人用OPPO,被水蒸气粘的时间稍微长了点,结果直接黑屏,键盘失灵了~~~~ 诺基亚的手机目前来说还是学生机的主流, 诺基亚6700S,优点: 1,手感还不错,适合手小的用户。 2,外观比较时尚大方又简洁。 3,系统反应速度还比较快,不过不知道多装些应用软件之后是否还能保持这个速度。 4,试了几台机器,滑盖基本都比…

    用户投稿 2023-06-08
  • 游戏加盟一般代理游戏利润分成是多少

    近年来,很明显,越来越多的人沉迷于手机游戏,这些人无论男女老少,大部分人都非常愿意在游戏中消费。可以看出,游戏市场具有巨大的投资价值和前景,是创业者可以进入的高质量市场。代理游戏是许多创业者认可并希望进入这个市场的一种方式。所以,对于这种方法,一般代理游戏的利润分成是多少? 代理游戏是如何获得利润的? 先简单介绍一下代理游戏的情况,代理游戏的利润来源于哪些地…

    用户投稿 2022-06-20
  • 羊肉怎么炖好吃没膻味,羊肉怎么炖好吃又烂

    冬天,天气寒冷而干燥。这个时候,我们除了要做好防寒保暖工作以外,还要在日常饮食中,多吃一些富含蛋白质的肉类食品,多喝一些营养滋补的“汤汤水水”,来补充身体所需的蛋白质,驱寒暖身,增强免疫力!   冬天,正是吃羊肉、喝羊汤的最佳季节!因为羊肉性温,冬天适量多吃一些羊肉,有滋补暖身、益气补血、健胃理气、健脾补虚、增强免疫力等功效!每到冬天,很多人都喜欢…

    2023-06-30 用户投稿
  • 古剑奇谭2宝物,古剑二宝物有什么用

    最近看到玩家一直在世界频道询问寻宝的问题 今天小编呢就给各位玩家们说一说六大据点的宝物具体位置 快来围观啊   大家可以从步云州地图的左下角 进入各个门派的据点 那么我们就先从面前的临魁舟进入天罡的职业据点,天罡职业据点的宝物是所有门派最多的,一共有五个   1 第一处呢在职业大厅的右手边 顺着楼梯走下去的地方 角落里有一本小书 这个点还…

    2023-07-05 用户投稿
  • 凭爱意将月光私有短剧,凭爱意将月光私有短剧全集

    《凭爱意将月光私有短剧:探索其魅力与运营之道》 在当今的影视娱乐领域,各种类型的短剧如雨后春笋般涌现,其中“凭爱意将月光私有短剧”以其独特的情感表达和细腻的叙事方式,吸引了众多观众的目光。 那么,这种短剧究竟有何魅力?又该如何进行有效的SEO运营呢?让我们一起来深入探讨。 一、短剧的魅力所在 (一)情感共鸣 这种短剧往往能够精准地捕捉到人类情感的细微之处,也…

    用户投稿 2025-03-12
  • 平安投诉服务专业快速解决客户问题

    在人生道路上,疾病和意外总是让人不可预期,当疾病和意外来临的时候,保险始终在每个客户和家庭的身后,遮风挡雨、提供支持与保障。但也有许多消费者受到网络视频等蛊惑,进行平安投诉险受骗。 2021年5月,高阿姨在网络结识了一个“代理律师”,对方告知其购买的保险不好,还承诺帮忙代理退保,只需收取25%的保费作为咨询费,便可以减少因直接退保导致的损失。高阿姨一个冲动便…

    用户投稿 2023-06-03
  • 主板检测卡代码,电脑主板检测代码73

    电脑主板诊断卡主要是为电脑故障生成出来的,电脑主板诊断卡也就成为了计算机维修人员经常使用的工具,也有一些骨灰级玩家会使用该工具测试计算机硬件的东西。 主板故障诊断卡,是利用主板中BIOS内部自检程序的检测结果,通过代码一一显示出来,结合代码含义速查表就能很快地知道电脑故障所在。尤其在PC机不能引导操作系统、黑屏、喇叭不叫时,使用本卡更能体现其便利,使您事半功…

    2023-06-30
  • 电脑防护软件,windows哪个杀毒软件好

    杀毒软件推荐网络安全随着大安全时代的来临,发生改变。勒索软件大量变种衍生,木马病毒疯狂肆虐,间谍软件不断地窃取您的个人信息,广告程序、垃圾邮件、网络钓鱼等等。我们需要更可靠的安全产品应对未来的威胁。 2017年5月12日,全球爆发的勒索病毒WannaCry借助高危漏洞“永恒之蓝”在世界范围内爆发,包括**、英国、俄罗斯、中国等百余个国家均遭受大规模攻击。我国…

    2023-07-11 用户投稿
  • 保健品优惠活动方案,保健品的活动怎样搞

    一篇公号“丁香医生”揭露“保健帝国权健”的文章刷爆了朋友圈,由此牵扯出了大量的中老年人被保健品营销所坑害的事件。   在国内,保健品的分支可谓是五花八门,很多产品只要贴上保健二字,动则上千元不等,保健品究竟有何魔力,能让其目标用户——中老年人,心甘情愿一步一步支撑起庞大的营销帝国呢?为什么有些亲友会像被洗脑一样钻进去保健品营销的局面呢?有网友总结了…

    2023-07-13 用户投稿
  • 华为y220t手机 ,魅族头戴式耳机hd60评测

    在家中大多数时候,我喜欢用音箱来听音乐,基本上是一个音箱党。在夜深人静之时,主要以手机加耳机的组合来听收听网络音乐。手机主要使用魅族MX3和联想K3 NOTE,耳机主要使用铁三角ATH-SJ33头戴式耳机和AKG K374入耳式耳塞。近年的网络音乐,内容越来越精彩,效果越来越好,上述两个耳机的不足也渐为明显,就动了升级耳机的念头。本着不作太大投入的原则,在进…

    2023-06-03
  • 生产商回应冰墩墩外壳会发黄,冰墩墩侧面

    如果说最近谁最火,那一定是北京冬奥会吉祥物冰墩墩。可爱的熊猫造型加上一层透明外衣,本就限量发售的冰墩墩如今已“一墩难求”。 不过早些买到冰墩墩的小伙伴表示,它的外壳会慢慢发黄,颜值大打折扣!江苏南通某冬奥会吉祥物特许生产商称,冰墩墩的外壳是硅胶材质,硅胶因为氧化的原因难以避免发黄的命运。这么说来,冰墩墩早晚也会变成“黄墩墩”。   网友们知道真相后…

    2023-07-09 用户投稿