Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

FBI 警告 HiatusRAT 恶意软件针对网络摄像头和其他物联网设备

  • 2024-12-17
  • Kourtney

美国联邦调查局 (FBI) 周一发布了一份私营行业通知 (PIN),提醒组织注意针对中国品牌网络摄像机和 DVR 的新一波 HiatusRAT 恶意软件攻击。

“HiatusRAT 是一种远程访问木马 (RAT),其最新版本可能自 2022 年 7 月以来就已使用。恶意网络攻击者通常使用 RAT 远程接管和控制目标设备。”联邦调查局表示。

“Hiatus 活动最初针对的是过时的网络边缘设备。网络安全公司还观察到这些攻击者使用恶意软件来针对一系列台湾组织,并对用于提交和检索国防合同提案的美国政府服务器进行侦察。”

该扫描活动于 2024 年 3 月首次发现,针对美国、澳大利亚、加拿大、新西兰和英国等国家的易受攻击的物联网 (IoT) 设备,特别是网络摄像头和 DVR。

据 FBI 称,HiatusRAT 恶意软件背后的威胁行为者扫描了网络摄像头和 DVR 中的漏洞,包括 CVE-2017-7921、CVE-2018-9995、CVE-2020-25078、CVE-2021-33044、CVE-2021-36260 以及供应商提供的弱密码。其中许多漏洞仍未得到供应商的解决。

此外,威胁行为者特别针对海康威视和雄迈等中国品牌产品,这些产品的 Telnet 访问权限已过时或未打补丁。

Ingram(一种针对网络摄像头漏洞的开源扫描仪)等工具用于进行扫描活动,而 Medusa(一种开源暴力身份验证破解工具)则用于针对具有 telnet 访问权限的海康威视摄像头。

该恶意软件的扫描目标是具有暴露于互联网访问的 23、26、554、2323、567、5523、8080、9530 和 56575 TCP 端口的网络摄像头和 DVR。

一旦渗透,受感染的系统将转换为 SOCKS5 代理,促进与命令和控制服务器的秘密通信并实现进一步的恶意软件部署。

在 HiatusRAT 恶意软件攻击成功后,FBI 强烈建议网络管理员通过隔离和/或更换易受攻击的设备来限制 PIN 中提到的设备的使用,以防止网络漏洞和横向移动。

该机构还敦促系统管理员和网络安全专业人员监控妥协迹象(IOC),并向联邦调查局互联网犯罪投诉中心或当地办事处报告任何可疑活动。

相關貼文

LimeTorrents 代理(2024 年 11 月)镜像解锁

LimeTorrents 代理(2024 年 11 月)镜像解锁

2025 年 15 款最佳 Mac 清理软件

2025 年 15 款最佳 Mac 清理软件

2025 年 6 款最佳 Android PS2 模拟器

2025 年 6 款最佳 Android PS2 模拟器

Fortinet 警告:主动零日攻击中利用了严重的 FortiManager 缺陷

Fortinet 警告:主动零日攻击中利用了严重的 FortiManager 缺陷

Apple 发布 iOS 和 iPad 操作系统重要更新以修复 VoiceOver 密码错误

Apple 发布 iOS 和 iPad 操作系统重要更新以修复 VoiceOver 密码错误

2025 年改善游戏玩法的 20 个最佳《模拟人生 4》模组

2025 年改善游戏玩法的 20 个最佳《模拟人生 4》模组

2025 年 15 款适用于 Windows 10/11/7 PC 的最佳 ePUB 阅读器

2025 年 15 款适用于 Windows 10/11/7 PC 的最佳 ePUB 阅读器

2025 年如何下载 JW Player 视频 [5 种最佳方法]

2025 年如何下载 JW Player 视频 [5 种最佳方法]

Lazarus 黑客利用 Google Chrome 漏洞感染设备

Lazarus 黑客利用 Google Chrome 漏洞感染设备

熱門閱讀

  • UniFi 本地和服务器 DNS 设置说明 2024-09-12
  • 8 个替代 Facebook 和 Twitter 的最佳社交媒体 2024-05-31
  • 三星 Galaxy S21 (S30):价格和颜色揭晓! 2020-12-18
  • 如何知道是否有人在 iPhone 上屏蔽了您的号码 2023-12-15
  • 2025年必须拥有的10种最佳iPhone应用 2025-02-21
  • Mac 上的 OSMessageTracer 是什么,如何删除它? 2024-11-14
  • 如何设置 Google Nest Mini 2024-01-25
  • 您应该使用的6个最佳蓝图替代方案(2025) 2025-02-09
  • 如何修復拖放不起作用的問題 Windows 11(10 種方法) 2023-08-25
  • T-Mobile数据泄露支出即将到来:以下是如何知道您是否有资格获得赔偿 2025-04-01

上升趨勢

  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • 發行人:有必要盡快撤回您的錢嗎?我們將真實脫離了錯誤 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18

最近發布

  • 时间什么时候开始?提示:不是在大爆炸 2025-02-19
  • 13种可能会减慢大脑衰老的药物和补充剂 2025-03-08
  • 现代 Ioniq 5 和 Ioniq 9 不再享受税收抵免 2025-01-22
  • 2025 丰田凯美瑞 XSE 混合动力评论:运动的外观和感觉 2025-01-19
  • 一级方程式赛车:法拉利合作关系提前一年结束,“领奖台保证”消失 2025-01-08
  • 汉娜·里奇(Hannah Ritchie) 2024-01-04
  • 奥利弗·斯塔尔伍德(Oliver Stallwood) 2025-02-03
  • 如果您度假,您可能有资格进行偷偷摸摸的税收减免 2025-03-24
  • NASCAR:根据 Trackhouse 消息更新了 2025 年 Daytona 500 参赛名单 2025-01-11
  • 美联储主席鲍威尔(Powell)确认了“等待和看”的方法 2025-02-27

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜