网易首页 > 网易号 > 正文 申请入驻

CSTIS:关于防范Morte僵尸网络的风险提示

0
分享至


近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Morte僵尸网络持续活跃,其主要攻击目标为SOHO路由器、物联网(IoT)设备及Oracle WebLogic、WordPress、vBulletin等企业应用,可能导致数据泄露、系统受控、业务中断等风险。

Morte僵尸网络是一种依赖“加载器即服务(LaaS)”模式运作的网络安全威胁,已活跃至少6个月。该僵尸网络主要通过三种方式入侵目标:一是Web界面命令注入,攻击者滥用ntp、syslog、hostname等未过滤的POST参数,执行wget/curl | sh等恶意shell命令;二是暴力破解或凭证喷洒设备默认凭证(如admin:admin);三是利用已知漏洞,包括CVE-2019-16759(vBulletin预认证RCE)、CVE-2019-17574(WordPress Popup Maker插件漏洞)等。入侵目标系统后,攻击者首先释放小型shell脚本作为dropper(投放器,一种轻量隐蔽的恶意脚本或程序,作为初始跳板秘密部署后续恶意载荷),随后安装跨架构原生二进制文件(如morte.x86、morte.x86_64),借助BusyBox工具实现多平台的兼容性,同时利用计划任务、进程注入等技术实现对目标系统的长久控制,最终部署加密货币挖矿模块(如基于JSON-RPC协议的eth_getWork),劫持设备CPU/GPU资源进行加密货币挖矿。此外,Morte支持HTTP C2轮询,在数十个IP间轮换基础设施以逃避追踪,攻击者可借此执行DDoS攻击、数据窃取、转售被攻陷设备访问权至黑市或进一步横向渗透扩大威胁。

建议相关单位和用户立即组织排查,修复相关设备及应用的安全漏洞,禁用默认登录凭证,关闭不必要的路由器诊断页面,更新防病毒软件,实施全盘病毒查杀,并可通过定期备份数据等措施,防范网络攻击风险。

参考及来源:网络安全威胁和漏洞信息共享平台

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
2020年,义乌一桥洞下挖出一具尸体,竟是逃窜30年灭门惨案的真凶

2020年,义乌一桥洞下挖出一具尸体,竟是逃窜30年灭门惨案的真凶

大运河时空
2025-11-14 21:50:02
1-0大冷门,世界第166掀翻世界第72,迎世预赛首胜,太刺激了

1-0大冷门,世界第166掀翻世界第72,迎世预赛首胜,太刺激了

凌空倒钩
2025-11-15 06:37:26
“清江两案”为什么久侦不破,因为罪犯就藏在公务员队伍里

“清江两案”为什么久侦不破,因为罪犯就藏在公务员队伍里

文史旺旺旺
2025-11-14 18:45:15
1-0,世界第58掀翻世界第42,沙特掀翻非洲劲旅,萨利赫一剑封喉

1-0,世界第58掀翻世界第42,沙特掀翻非洲劲旅,萨利赫一剑封喉

凌空倒钩
2025-11-15 02:35:15
越南向世界隐瞒40余年,对越反击战中,越南竟然还藏了惊人力量

越南向世界隐瞒40余年,对越反击战中,越南竟然还藏了惊人力量

牛马搞笑
2025-11-15 04:51:19
全新奥迪 Q5L实车亮相!网友:这个大灯确实够酷

全新奥迪 Q5L实车亮相!网友:这个大灯确实够酷

汽车网评
2025-11-15 20:30:21
德转统计世界杯出场数前20:梅西第1,C罗第5,莫德里奇第15

德转统计世界杯出场数前20:梅西第1,C罗第5,莫德里奇第15

懂球帝
2025-11-15 21:18:11
尼日尔撕毁4亿美元合同,驱逐中国高管,我方暗藏后手,给它狠狠教训

尼日尔撕毁4亿美元合同,驱逐中国高管,我方暗藏后手,给它狠狠教训

诡谲怪谈
2025-04-30 23:32:55
在养老院,我发现最受欺负的,不是没钱没势的老人,而是另外3种

在养老院,我发现最受欺负的,不是没钱没势的老人,而是另外3种

诗意世界
2025-11-15 21:41:58
万亿巨头深夜公告!股东拟转让市值184亿元股票,押宝储能?

万亿巨头深夜公告!股东拟转让市值184亿元股票,押宝储能?

证券时报e公司
2025-11-15 09:34:55
”经济学家吴晓求教授说:“老百姓都没收入了,还在刺激消费!这种做法是错误的!

”经济学家吴晓求教授说:“老百姓都没收入了,还在刺激消费!这种做法是错误的!

张晓磊
2025-11-07 11:34:05
曾指挥5位元帅6名大将,晚年追悔莫及:若不犯错我就是元帅之首

曾指挥5位元帅6名大将,晚年追悔莫及:若不犯错我就是元帅之首

大运河时空
2025-11-14 21:20:03
国家进入战时总动员,这5类人必须第一时间上场!看看有没有你?

国家进入战时总动员,这5类人必须第一时间上场!看看有没有你?

搬砖营Z
2025-11-10 21:52:47
高市早苗涉台错误言论,在日本国内遭到多方质疑

高市早苗涉台错误言论,在日本国内遭到多方质疑

环球时报新闻
2025-11-15 14:08:40
U22国足2-0双杀韩国 拜合拉木凶猛!一将踢法很欧洲 徐彬回传逆天

U22国足2-0双杀韩国 拜合拉木凶猛!一将踢法很欧洲 徐彬回传逆天

刀锋体育
2025-11-15 21:59:37
民进党力挺高市早苗,警告大陆“勿成国际社会麻烦制造者”

民进党力挺高市早苗,警告大陆“勿成国际社会麻烦制造者”

凉羽亭
2025-11-15 20:25:44
网友建议上海市域机场线延伸到苏州,市交通委答复

网友建议上海市域机场线延伸到苏州,市交通委答复

澎湃新闻
2025-11-15 14:36:26
年轻人正在逃离上海!真相很扎心,577万老人换谁也顶不住

年轻人正在逃离上海!真相很扎心,577万老人换谁也顶不住

户外小阿隋
2025-11-15 11:54:38
“消失”106年!2021年在云南天坑再次发现,专家抢救性采集种子

“消失”106年!2021年在云南天坑再次发现,专家抢救性采集种子

夜深爱杂谈
2025-11-15 21:46:20
韩国有多强?李在明:全世界能打赢我们的国家,只有四个!

韩国有多强?李在明:全世界能打赢我们的国家,只有四个!

南宗历史
2025-11-15 19:32:39
2025-11-15 22:39:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8047文章数 10541关注度
往期回顾 全部

科技要闻

撕掉流量外衣,小米还剩什么?

头条要闻

中方愤怒升级24小时内2次"奉示约见" 高市又有新动作

头条要闻

中方愤怒升级24小时内2次"奉示约见" 高市又有新动作

体育要闻

樊振东和他的尖子班 勇闯地表最强乒乓球赛

娱乐要闻

钟嘉欣婚变风波升级!被骗婚?

财经要闻

小米之“惑”

汽车要闻

"冰彩沙"全配齐 红旗HS6 PHEV预售17.88万起

态度原创

时尚
教育
手机
游戏
艺术

有品味的中年女人,穿衣都有4个共同点,看看你掌握了几个

教育要闻

那些高分选手,都爱和自己对线

手机要闻

荣耀大折叠新动向:阔折叠比例在路上,三折叠屏被放弃!

古埃及金字塔建造模拟游戏《埃及前沿》发售

艺术要闻

惊艳!她的造型和用色让人叹为观止!

无障碍浏览 进入关怀版