91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶新聞 | 應(yīng)對(duì)新型 IoT 僵尸網(wǎng)絡(luò)攻擊,ONEKEY 方案守護(hù)安全

laraxu ? 來源:laraxu ? 作者:laraxu ? 2025-12-02 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、事件概述

最近,安全圈爆出一起嚴(yán)重威脅:一種名為 ShadowV2 的新型僵尸網(wǎng)絡(luò)/惡意軟件正被黑客用于利用物聯(lián)網(wǎng)IoT)設(shè)備漏洞進(jìn)行大規(guī)模攻擊。

ShadowV2 于 2025年10月底首次被發(fā)現(xiàn),與當(dāng)時(shí)一次全球范圍的 Amazon Web Services (AWS) 中斷事件時(shí)間吻合。黑客似乎借這次混亂測試其基礎(chǔ)設(shè)施。

惡意攻擊通過 IoT 設(shè)備發(fā)起,形成“僵尸網(wǎng)絡(luò) (botnet)”,以發(fā)動(dòng)大規(guī)模分布式拒絕服務(wù)攻擊 (DDoS) 為主要目的。被攻擊設(shè)備分布廣泛,包括家用/辦公路由器、 DVR、NAS 等,影響科技、教育、零售、制造、通信等多個(gè)行業(yè)。地域從美洲、歐洲擴(kuò)展至亞洲、非洲等,受害范圍覆蓋全球。

二、攻擊技術(shù)與機(jī)制

ShadowV2 基于 Mirai,但在結(jié)構(gòu)和混淆技術(shù)上做了顯著優(yōu)化。它會(huì)先下載一個(gè)名為 binary.sh 的腳本,該腳本可針對(duì)設(shè)備架構(gòu) (ARM / MIPS / x86) 拉取對(duì)應(yīng) payload 并執(zhí)行。配置文件采用簡單 XOR 異或 (key = 0x22) 加密,以隱藏真實(shí)命令與參數(shù)。此外,ShadowV2 利用了多項(xiàng)已知漏洞 (CVE),包括但不限于:

DDWRT: CVE?2009?2765 (HTTP Daemon 任意命令執(zhí)行)

D?Link: CVE?2020?25506, CVE?2022?37055, CVE?2024?10914, CVE?2024?10915

DigiEver: CVE?2023?52163

TBK (某 DVR 廠商): CVE?2024?3721

TP?Link: CVE?2024?53375

一旦激活,僵尸網(wǎng)絡(luò)會(huì)向 C2 (command?and-control) 服務(wù)器登記并等待指令,可執(zhí)行多種 DDoS 攻擊方法 (UDP flood, TCP SYN flood, HTTP flood 等),迅速發(fā)動(dòng)對(duì)目標(biāo)的大流量攻擊。

三、應(yīng)對(duì)建議

為了避免此類攻擊,組織需要做:

立即審視與排查 IoT 資產(chǎn)清單:組織內(nèi)所有聯(lián)網(wǎng)設(shè)備(路由器、攝像頭、DVR、NAS、智能設(shè)備等)應(yīng)列入資產(chǎn)清單,并對(duì)其固件版本、默認(rèn)配置進(jìn)行評(píng)估。

及時(shí)打補(bǔ)丁、升級(jí)固件:對(duì)公開已知漏洞 (上述 CVE) 的設(shè)備,若廠商已有補(bǔ)丁,應(yīng)盡快應(yīng)用;若廠商已停止支持,應(yīng)考慮替換設(shè)備。

關(guān)閉不必要的遠(yuǎn)程管理接口 / 默認(rèn)帳號(hào)登錄:禁用 Telnet、默認(rèn)帳號(hào)、默認(rèn)密碼,改用強(qiáng)密碼并限制遠(yuǎn)程訪問權(quán)限。

四、艾體寶解決方案

艾體寶ONEKEY 解決方案通過自動(dòng)化安全合規(guī)檢測,為客戶提供全面的設(shè)備合規(guī)和安全性評(píng)估,特別是在固件層面:

固件掃描:ONEKEY 可以對(duì)IoT設(shè)備固件進(jìn)行深入掃描,檢測其中可能存在的漏洞、未打補(bǔ)丁的漏洞以及默認(rèn)配置問題,及時(shí)發(fā)現(xiàn)潛在風(fēng)險(xiǎn)。

實(shí)時(shí)漏洞識(shí)別與補(bǔ)丁管理:ONEKEY 能夠掃描所有 IoT 設(shè)備中的軟件組件及其依賴關(guān)系(如 SBOM),及時(shí)發(fā)現(xiàn)并標(biāo)記出潛在的漏洞與過時(shí)的組件,提供針對(duì)性的補(bǔ)丁建議。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63425
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4395

    瀏覽量

    208574
  • OneKey
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    5115
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為發(fā)布星河AI網(wǎng)絡(luò)通量一解決方案

    MWC 2026 巴塞羅那期間,華為發(fā)布星河AI網(wǎng)絡(luò)通量一解決方案,以網(wǎng)絡(luò)智能與量子安全深度融合,應(yīng)對(duì)
    的頭像 發(fā)表于 03-04 11:14 ?385次閱讀

    洞察 | 免費(fèi)領(lǐng)白皮書!洞悉制造業(yè)智能化轉(zhuǎn)型下的人因風(fēng)險(xiǎn)與破局之道

    重點(diǎn)速覽智能制造在提升生產(chǎn)效率的同時(shí),也暴露了嚴(yán)峻的安全短板,其中人為漏洞正成為最薄弱的環(huán)節(jié)。本文結(jié)合KnowBe4最新研究,揭示制造業(yè)轉(zhuǎn)型中的累積的
    的頭像 發(fā)表于 12-18 15:04 ?395次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 | 免費(fèi)領(lǐng)白皮書!洞悉制造業(yè)智能化轉(zhuǎn)型下的人因風(fēng)險(xiǎn)與破局之道

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的
    的頭像 發(fā)表于 12-17 09:53 ?419次閱讀

    干貨 | IEC 62443-4:開發(fā)的最佳安全實(shí)踐,不只是工業(yè)控制系統(tǒng)

    隨著數(shù)字化轉(zhuǎn)型的加速,網(wǎng)絡(luò)安全已經(jīng)成為各行各業(yè)的重要議題。在此過程中,IEC 62443系列標(biāo)準(zhǔn),特別是IEC 62443-4,作為全球工業(yè)控制系統(tǒng)(ICS)和自動(dòng)化控制系統(tǒng)(IACS)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-01 13:22 ?504次閱讀

    方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)的數(shù)據(jù)早已突破了防火墻的邊界。它可能存在于移動(dòng)硬盤、員工筆記本、云端協(xié)作平臺(tái),甚至臨時(shí)存儲(chǔ)在外包商的設(shè)備上。傳統(tǒng)意義上的“加密”——雖然是基礎(chǔ)防護(hù)的重要一環(huán)——卻早已無法獨(dú)自應(yīng)對(duì)
    的頭像 發(fā)表于 11-27 16:00 ?418次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅
    發(fā)表于 11-17 16:17

    宏集分享 | 在萬物互聯(lián)的時(shí)代,如何強(qiáng)化網(wǎng)絡(luò)安全,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    2025年,物聯(lián)網(wǎng)(IoT)與互聯(lián)系統(tǒng)已深度融入工業(yè)4.0的發(fā)展之中,同時(shí)也帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡(luò)攻擊的范圍和類型不斷增加,關(guān)鍵基礎(chǔ)設(shè)施因此
    的頭像 發(fā)表于 08-08 18:19 ?496次閱讀
    宏集分享 | 在萬物互聯(lián)的時(shí)代,如何強(qiáng)化<b class='flag-5'>網(wǎng)絡(luò)安全</b>,更有效地保護(hù)工業(yè)基礎(chǔ)設(shè)施?

    智慧路燈桿網(wǎng)絡(luò)安全監(jiān)測:守護(hù)智慧城市的數(shù)字生命線

    在智慧城市的神經(jīng)網(wǎng)絡(luò)中,智慧路燈桿作為連接萬物的關(guān)鍵節(jié)點(diǎn),正以 “一桿多能” 的形態(tài)重塑城市生態(tài)。然而,當(dāng)它集成 5G 通信、環(huán)境監(jiān)測、安防監(jiān)控等多元功能時(shí),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也隨之滲透到城市肌理 —— 構(gòu)建全方位的網(wǎng)絡(luò)安全監(jiān)測體系,
    的頭像 發(fā)表于 06-27 16:44 ?934次閱讀

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    數(shù)字化轉(zhuǎn)型計(jì)劃具有不可否認(rèn)的好處——從推動(dòng)創(chuàng)新和安全到削減成本和降低能耗。許多企業(yè)正在將 IoT 傳感器和其他 CPS 添加到支撐其樓宇管理系統(tǒng) (BMS) 的網(wǎng)絡(luò)和設(shè)備中。然而,這些 IoT
    的頭像 發(fā)表于 06-18 11:45 ?826次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1016次閱讀

    Swisscom如何借助ONEKEY自動(dòng)化固件分析,年省數(shù)十萬

    IoT設(shè)備不斷普及的今天,固件升級(jí)問題頻發(fā),給電信運(yùn)營商帶來巨大的技術(shù)與財(cái)務(wù)壓力。瑞士電信巨頭 Swisscom 攜手自動(dòng)化安全平臺(tái) ONEKEY,構(gòu)建固件安全分析體系,不僅成功規(guī)避
    的頭像 發(fā)表于 05-13 11:13 ?565次閱讀
    Swisscom如何借助<b class='flag-5'>ONEKEY</b>自動(dòng)化固件分析,年省數(shù)十萬

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    作為獨(dú)立硬件設(shè)備,可提供完整、無丟失的數(shù)據(jù)捕獲,并對(duì)網(wǎng)絡(luò)性能零影響。根據(jù)不同需求,企業(yè)應(yīng)權(quán)衡選擇,確保最佳的網(wǎng)絡(luò)監(jiān)控方案。
    的頭像 發(fā)表于 05-08 11:21 ?745次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> TAP :哪種才是最佳流量監(jiān)控<b class='flag-5'>方案</b>?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    加密強(qiáng)度,IOTA 能幫助企業(yè)快速識(shí)別潛在風(fēng)險(xiǎn)來源,并在攻擊發(fā)生前及時(shí)響應(yīng)。無論是邊緣節(jié)點(diǎn)、分支機(jī)構(gòu),還是數(shù)據(jù)中心核心網(wǎng)絡(luò),IOTA 都能提供精準(zhǔn)的流量數(shù)據(jù)分析與安全決策支持,助力企業(yè)構(gòu)建更具韌性的防護(hù)體系。
    的頭像 發(fā)表于 05-07 17:29 ?620次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別<b class='flag-5'>網(wǎng)絡(luò)</b>風(fēng)險(xiǎn)

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?816次閱讀
    京準(zhǔn)電鐘<b class='flag-5'>守護(hù)</b>時(shí)鐘防線:北斗<b class='flag-5'>網(wǎng)絡(luò)</b>授時(shí)服務(wù)器構(gòu)建<b class='flag-5'>安全</b>堡壘

    華為發(fā)布云網(wǎng)端一網(wǎng)絡(luò)安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會(huì)2025在深圳舉行。期間,華為數(shù)據(jù)通信產(chǎn)品線安全分銷領(lǐng)域總監(jiān)張?jiān)品逶凇叭A為坤靈直播間”面向中小企業(yè)發(fā)布云網(wǎng)端一體化解決方案,旨在為中小企業(yè)提供更高效、更智能的網(wǎng)絡(luò)安
    的頭像 發(fā)表于 03-21 17:28 ?1997次閱讀