Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

FBI 警告 HiatusRAT 惡意軟件針對網絡攝像頭和其他物聯網設備

  • 2024-12-17
  • Kourtney

美國聯邦調查局 (FBI) 週一發布了一份私營行業通知 (PIN),提醒組織注意針對中國品牌網絡攝像機和 DVR 的新一波 HiatusRAT 惡意軟件攻擊。

“HiatusRAT 是一種遠程訪問木馬 (RAT),其最新版本可能自 2022 年 7 月以來就已使用。惡意網絡攻擊者通常使用 RAT 遠程接管和控制目標設備。”聯邦調查局表示。

“Hiatus 活動最初針對的是過時的網絡邊緣設備。網絡安全公司還觀察到這些攻擊者使用惡意軟件來針對一系列台灣組織,並對用於提交和檢索國防合同提案的美國政府服務器進行偵察。”

該掃描活動於 2024 年 3 月首次發現,針對美國、澳大利亞、加拿大、新西蘭和英國等國家的易受攻擊的物聯網 (IoT) 設備,特別是網絡攝像頭和 DVR。

據 FBI 稱,HiatusRAT 惡意軟件背後的威脅行為者掃描了網絡攝像頭和 DVR 中的漏洞,包括 CVE-2017-7921、CVE-2018-9995、CVE-2020-25078、CVE-2021-33044、CVE-2021-36260 以及供應商提供的弱密碼。其中許多漏洞仍未得到供應商的解決。

此外,威脅行為者特別針對海康威視和雄邁等中國品牌產品,這些產品的 Telnet 訪問權限已過時或未打補丁。

Ingram(一種針對網絡攝像頭漏洞的開源掃描儀)等工具用於進行掃描活動,而 Medusa(一種開源暴力身份驗證破解工具)則用於針對具有 telnet 訪問權限的海康威視攝像頭。

該惡意軟件的掃描目標是具有暴露於互聯網訪問的 23、26、554、2323、567、5523、8080、9530 和 56575 TCP 端口的網絡攝像頭和 DVR。

一旦滲透,受感染的系統將轉換為 SOCKS5 代理,促進與命令和控制服務器的秘密通信並實現進一步的惡意軟件部署。

在 HiatusRAT 惡意軟件攻擊成功後,FBI 強烈建議網絡管理員通過隔離和/或更換易受攻擊的設備來限制 PIN 中提到的設備的使用,以防止網絡漏洞和橫向移動。

該機構還敦促系統管理員和網絡安全專業人員監控妥協跡象(IOC),並向聯邦調查局互聯網犯罪投訴中心或當地辦事處報告任何可疑活動。

相關貼文

蘋果補丁關鍵iOS零日CVE-2025-24200

蘋果補丁關鍵iOS零日CVE-2025-24200

CISA訂購緊急補丁,用於被剝削的Linux內核錯誤

CISA訂購緊急補丁,用於被剝削的Linux內核錯誤

Google Play 商店交易被拒絕 [OR-FGEMF-20] [ 修復 ]

Google Play 商店交易被拒絕 [OR-FGEMF-20] [ 修復 ]

2025 年 6 款最佳 Android PS3 模擬器(正在運行)

2025 年 6 款最佳 Android PS3 模擬器(正在運行)

DeepSeek發現的安全缺陷導致越獄

DeepSeek發現的安全缺陷導致越獄

Adobe 警告存在利用 PoC 漏洞的 ColdFusion 嚴重缺陷

Adobe 警告存在利用 PoC 漏洞的 ColdFusion 嚴重缺陷

2025 年 TikTok 的 5 個最佳替代品

2025 年 TikTok 的 5 個最佳替代品

法庭文件稱,NSO 集團在訴訟後仍利用 WhatsApp 零日漏洞

法庭文件稱,NSO 集團在訴訟後仍利用 WhatsApp 零日漏洞

2025年流媒體電影的13個最佳免費應用

2025年流媒體電影的13個最佳免費應用

熱門閱讀

  • 三星 Galaxy Note 20 和 Note 20 Ultra:我們的動手視頻 2020-08-05
  • 2024 年 15 個最佳免費線上閱讀漫畫網站 2024-06-08
  • 如何在三星電視上連接或觀看 FuboTV (2024) 2023-12-29
  • 5 個適用於 Windows 的最佳有聲書播放器 2024-01-08
  • 聯想 IdeaCentre A720-VDT2GFR 與 Apple iMac 27 吋 Core i7 3.8GHz Retina 5K 2020 2024-12-08
  • Bitdefender vs Windows Defender:哪一個最適合您的PC? 2024-12-13
  • Windows 11 24H2更新後,如何修復HP筆記本電腦過熱 2025-01-29
  • 如何在 Windows 10 中檢查電腦的正常運作時間 2024-01-08
  • 5 最好的 Android 讓您開心的聊天機器人 2023-09-10
  • [修復] 三星智慧型手機中 USB 連接器連接/斷開通知 2023-06-24

上升趨勢

  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 騙局,深擊,加密貨幣:Google在2024年封鎖了51億個廣告 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18

最近發布

  • 發現:這不是典型的 Jeep® Renegade 限量測試車! 2022-08-11
  • 適用於 Windows 11 的遊戲 2025-01-31
  • Timex 和 Qualcomm 宣布推出一款連網運動手錶 Ironman One GPS+ 2022-05-06
  • 2025年最受歡迎的Google Doodle遊戲 2025-02-08
  • 世界首例研究表明,過動症患者的預期壽命可能會縮短 2025-01-23
  • 9 個跡象表明您的運動強度太大並可能導致受傷 2025-01-13
  • 適合老年:根據運動科學家的說法,為什麼划船是最好的運動 2025-03-30
  • 為什麼您的 Outlook 收件匣視圖會變更(以及如何將其變更回來) 2024-04-20
  • 科學家揭示了負擔得起的室溫量子光的關鍵 2025-02-24
  • 今年,為什麼奧斯卡頒獎典禮不再“只在 Canal+ 上” 2024-12-11

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜