Tags
卡巴斯基
C2服务器
Mirai僵尸网络
命令注入
Linux
发布时间
Jun 13, 2025
摘要
Mirai恶意软件僵尸网络的一个新变种正在利用TBK DVR4104和DVR4216数字视频录制设备中的命令注入漏洞来劫持它们 该漏洞被CVE20243721跟踪是安全研究人员netsecfish于2024年4月披露的一个命令注入漏洞研究人员当时发布的概念验证PoC以特制的POST请求的形式发送给易受攻击的端点通过操纵某些参数mdb和mdc实现shell命令的执行 卡巴斯基报告说利用netsecfish的PoC他们在Linux蜜罐中发现了一个新的Mirai僵尸网络变体对CVE20243721的积极利用 攻击者利用该漏洞释放ARM32恶意软件二进制文件该二进制文件与命令和控制C2服务器建立通信以
来源
嘶吼