Tags
Darktrace
暴力破解
Linux
发布时间
Jun 9, 2025
摘要
一种新发现的基于Go的Linux僵尸网络恶意软件名为PumaBot它通过暴力破解嵌入式物联网设备上的SSH凭证来部署恶意负载 PumaBot 的针对性也体现在它根据从命令和控制 C2 服务器获取的列表针对特定的 IP 地址而不是对互联网进行广泛的扫描 瞄准监控摄像头 Darktrace在一份报告中记录了PumaBot该报告概述了僵尸网络的攻击流程入侵指标IoCs和检测规则恶意软件从其C2 ssh.ddoscc.org接收目标ip列表并试图在端口22上执行暴力登录尝试以开放SSH访问在这个过程中它会检查Pumatronix字符串的存在这可能与供应商的监控和交通摄像头系统的目标相对应 一旦目标被建
来源
嘶吼