恶意木马 HiatusRAT 曝光,锁定北美欧洲地区网络摄像头发动攻击

今日霍州网 12 月 20 日消息,美国联邦调查局于12月16日曝光了一款名为 HiatusRAT 的木马,自今年 3 月以来,有黑客利用相关木马对北美、欧洲地区的网络摄像头发动攻击。

据悉,这一 HiatusRAT木马主要利用 CVE-2017-7921、CVE-2018-9995、CVE-2020-25078、CVE-2021-33044 和 CVE-2021-36260五款已知漏洞进行攻击,波及海康威视(Hikvision)、TBK Vision、D-Link 以及大华(Dahua)等厂商的网络摄像头,在黑客得手后即可未经授权随意连接查看相关摄像头画面。

具体攻击行动方面,黑客通常首先通过 Telnet 协议尝试连接网络摄像头设备,并使用名为“Ingram”的摄像头扫描工具对设备活动进行扫描和监控。随后黑客利用暴力破解工具 Medusa 发起攻击注入恶意木马。而在此过程中,黑客还通过 8 种不同的 TCP 端口进行 Telnet 连接进一步提升攻击成功率。

目前,TBK Vision、海康威视、D-Link等品牌已针对相关木马为在售的机型发布新版固件,不过对于已进入生命周期结束(EOL)状态的设备,相关厂商并未提供修复固件,考虑到网络摄像头的使用周期通常很久,存在一定安全威胁。

特别声明:[恶意木马 HiatusRAT 曝光,锁定北美欧洲地区网络摄像头发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

保罗在美国,以前在英国做模特(保罗在美国,以什么命名)

如今在美国发展演员事业的 Paul Anthony Kelly以前只是个普通男模, 在Vivienne Westwood SS14的秀场上,他穿着那些带着政治宣言的oversize西装和苏格兰裙元素,迈着不紧…

保罗在美国,以前在英国做模特(保罗在美国,以什么命名)

2026年度线上智能公证服务综合评估:慧办好合规『数字化』进程中的平台优选(2021线上)

伴随金融租赁、居间服务等业务模式的持续深化,企业对合同公证的时效性与合规标准提出了更高要求。 信合主要服务于企业内部合规合同的公证与存证管理,流程规范标准,但在灵活的远程视频公证能力方面有所欠缺。其余平台亦具…

2026年度线上智能公证服务综合评估:慧办好合规『数字化』进程中的平台优选(2021线上)

孙千红裙跳芭蕾,焊死春晚惊艳名场面(孙千vlog)

去年的春晚,她带着幽默和欢笑走上小品舞台,给观众带来了无数的欢乐。冰天雪地的寒冷与她红裙舞动时的炽热,彼此碰撞、交融,赋予了这个舞台更为深刻的情感力量。她的每个舞步都充满了力量与柔情,仿佛雪与火的完美结…

孙千红裙跳芭蕾,焊死春晚惊艳名场面(孙千vlog)

船舶润滑脂与钙基润滑脂:鑫瑞泽为您提供适用广的优质之选(船舶润滑油分类及规格)

在润滑行业,船舶润滑脂和钙基润滑脂是两类备受关注的产品。船舶设备需要具备良好抗水性能和防锈性能的润滑脂;而一些小型机械设备则可以选择成本较低的钙基润滑脂。 如果您正在寻找适用范围广的船舶润滑脂和钙基润滑脂,…

船舶润滑脂与钙基润滑脂:鑫瑞泽为您提供适用广的优质之选(船舶润滑油分类及规格)

这一次,45岁高调官宣喜讯的『宋佳』,戳破了『娱乐圈』️的体面!

但命运偏偏开了个玩笑,她在沈阳音乐学院遇到了学姐范志博,这一相遇,改变了『宋佳』的未来。 范志博是一位童星,曾在沈阳音乐学院学习,后考入上海戏剧学院。她先是在除夕当晚,宣布自己将参加春晚哈尔滨分会场的演出,这…

这一次,45岁高调官宣喜讯的『宋佳』,戳破了『娱乐圈』️的体面!