恶意木马 HiatusRAT 曝光,锁定北美欧洲地区网络摄像头发动攻击

恶意木马 HiatusRAT 曝光,锁定北美欧洲地区网络摄像头发动攻击

霍州市融媒体中心信息网网 12 月 20 日消息,美国联邦调查局于12月16日曝光了一款名为 HiatusRAT 的木马,自今年 3 月以来,有黑客利用相关木马对北美、欧洲地区的网络摄像头发动攻击。

据悉,这一 HiatusRAT木马主要利用 CVE-2017-7921、CVE-2018-9995、CVE-2020-25078、CVE-2021-33044 和 CVE-2021-36260五款已知漏洞进行攻击,波及海康威视(Hikvision)、TBK Vision、D-Link 以及大华(Dahua)等厂商的网络摄像头,在黑客得手后即可未经授权随意连接查看相关摄像头画面。

具体攻击行动方面,黑客通常首先通过 Telnet 协议尝试连接网络摄像头设备,并使用名为“Ingram”的摄像头扫描工具对设备活动进行扫描和监控。随后黑客利用暴力破解工具 Medusa 发起攻击注入恶意木马。而在此过程中,黑客还通过 8 种不同的 TCP 端口进行 Telnet 连接进一步提升攻击成功率。

目前,TBK Vision、海康威视、D-Link等品牌已针对相关木马为在售的机型发布新版固件,不过对于已进入生命周期结束(EOL)状态的设备,相关厂商并未提供修复固件,考虑到网络摄像头的使用周期通常很久,存在一定安全威胁。

特别声明:[恶意木马 HiatusRAT 曝光,锁定北美欧洲地区网络摄像头发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

新尚 | “芳踪絮语”展呈现艺术交汇的诗意

艺术家朱迪·芝加哥以卡特琳娜·『迪奥』的传奇故事为灵感,打造了一款『香氛』收藏箱,内置香水瓶与瓶身上的刺绣蝴蝶结🎀,『迪奥』首席调香师弗朗西斯·柯尔受此启发,专门调制了一款全新『香氛』,一场艺术交汇由此诞生,致敬女性♀️力量的觉醒…

新尚 | “芳踪絮语”展呈现艺术交汇的诗意

面子和里子都丢了,54岁的“风情才子”汪峰,被前任撕下了遮羞布(面子和里子都要是什么意思)

当54岁的"摇滚老炮"汪峰正与新欢森林北你侬我侬时,前任葛荟婕一记"微博杀"直接掀翻了整个热搜榜!网友立刻化身福尔摩斯,翻出陈年旧料:从『章子怡』时期的牌桌绯闻,到离婚时的

面子和里子都丢了,54岁的“风情才子”汪峰,被前任撕下了遮羞布(面子和里子都要是什么意思)

孩子也能玩转国粹?京剧脸谱DIY面具这么有趣(孩子也能玩转国外的游戏)

别再让孩子只看动画片了!这款儿童京剧脸谱DIY面具融合戏曲、说唱与川剧变脸元素,激发创造力、传承国学文化。安全『环保材质』+易上手设计,适合幼儿园装饰、课堂互动与亲子手工,让传统文化“活”起来。

孩子也能玩转国粹?京剧脸谱DIY面具这么有趣(孩子也能玩转国外的游戏)

三大运营商均获得卫星移动通信牌照 深化多场景应用(三大运营商的梗)

工信部宣布向中国移动颁发卫星移动通信业务经营许可。这一决定是根据《关于优化业务准入促进卫星通信产业发展的指导意见》的部署做出的。目前,除了中国电信外,中国移动和中国联通也获得了卫星移动通信业务经营资质

三大运营商均获得卫星移动通信牌照 深化多场景应用(三大运营商的梗)

节目中屡次被孤立,变成跑男边缘人物的『郑恺』,为何不舍得退出?(节目受到观众的喜爱,是因为)

说到『郑恺』为啥不舍得退出跑男,这里面的门道可就多了去了。 表面上看『郑恺』在节目里的处境确实不咋地,但是仔细想想这哥们儿留下来也有他的道理。 你想啊在这个瞬息万变的『娱乐圈』️,能有一个固定的节目上镜,那可是很多艺人梦…

节目中屡次被孤立,变成跑男边缘人物的『郑恺』,为何不舍得退出?(节目受到观众的喜爱,是因为)