【安全资讯】Gitpaste-12:通过GitHub和Pastebin传播的新型蠕虫僵尸网络

安恒情报中心 2020-11-06 02:02:30 678人浏览

Gitpaste-12是Juniper Threat Labs最近发现的一种新蠕虫,它使用GitHub和Pastebin来存储组件代码,并且至少提供12种不同的攻击模块。


该恶意软件正在开发中。目前的目标是基于Linux的x86服务器以及基于Linux ARM和MIPS的IoT设备。由于使用了GitHub,Pastebin和12种破坏系统的方法,该恶意软件被称为Gitpaste-12。


Gitpaste-12恶意软件还包含一个脚本,该脚本对其他计算机发起攻击,以尝试复制和传播。在这里,可以看到蠕虫试图传播: 



Gitpaste-12使用11个漏洞和telnet暴力破解进行传播。已知漏洞包括: 

CVE-2017-14135Webadmin plugin for opendreambox
CVE-2020-24217HiSilicon based IPTV/H.264/H.265 video encoders
CVE-2017-5638Apache Struts
CVE-2020-10987Tenda router
CVE-2014-8361Miniigd SOAP service in Realtek SDK
CVE-2020-15893UPnP in dlink routers
CVE-2013-5948Asus routers
EDB-ID: 48225Netlink GPON Router
EDB-ID: 40500AVTECH IP Camera
CVE-2019-10758Mongo db
CVE-2017-17215(Huawei router)


失陷指标(IOC)4
暴力破解 漏洞利用 Gitpaste-12 挖矿 僵尸网络Botnet 蠕虫 物联网IOT 其他
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。