Hoaxcalls僵尸网络扩展目标列表,DDoS功能

<返回列表

Hoaxcalls物联网(IoT)僵尸网络扩大了目标设备的范围,并向其武器库DDoS保护服务提供商Radware报告添加了新的分布式拒绝服务(DDoS)功能。

Hoaxcalls首先基于4 月初的Tsunami和Gafgyt僵尸网络的源代码进行了详细描述,并且针对的是Grandstream UCM6200系列设备(CVE-2020-5722)和Draytek Vigor路由器(CVE-2020-8515)中的漏洞。

僵尸网络旨在根据从其命令和控制(C&C)服务器收到的命令,使用UDP,DNS和HEX泛洪发动DDoS攻击。

在过去的几周中,发现了一个新版本的僵尸网络,该僵尸网络针对一个未打补丁的漏洞,该漏洞影响了ZyXEL Cloud CNM SecuManager。僵尸网络还增加了16种新的DDoS攻击能力,以现有的列表,Radware的安全研究人员说,(PDF)。

几周前,更强大的僵尸网络变体从一台服务器传播开来,但是托管服务器的数量现已超过75台。

Radware强调指出,新样本显示了恶意软件的开发速度有多快,因为在3月31日(最初的僵尸网络发现)至4月8日之间添加了16个新的DDoS媒介。

本周,安全研究人员还发现了僵尸网络的新变种(称为XTC),它不仅包括所有19种DDoS攻击媒介,而且还通过尝试利用ZyXEL Cloud CNM SecuManager中的漏洞扩展了目标设备的列表。

Zyxel网络管理软件中的多个漏洞于3月初发布,当时安全研究员Pierre Kim透露,针对这些漏洞的对手可以实现远程代码执行。

“由XTC和Hoaxcall背后的演员或团体执行的运动包括使用传播漏洞利用和DDoS攻击媒介的不同组合的几种变体。我们认为,该活动背后的团队致力于发现和利用新的漏洞,以构建可用于大规模DDoS攻击的僵尸网络。” Radware指出。

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

国内免备案301跳转解决方案:快速实现高效网站迁移

新闻中心 2026-03-14
在网站运营和管理的过程中,很多站长都会遇到内容迁移或更换域名的需求,尤其是在业务发展或品牌升级阶段。传统的网站迁移往往需要备案,流程复杂且时间较长,不仅耗费精力···
查看全文

2026年国内免备案高速VPS推荐助力网站极速上线

新闻中心 2026-03-14
随着互联网环境的不断变化,越来越多的个人和企业开始关注网站的安全性与上线速度。尤其是在2026年,网络技术持续迭代,网站建设的工具和资源也日益丰富,如何在激烈竞···
查看全文

国内高性价比空间推荐:无需备案也能轻松搭建网站

新闻中心 2026-03-13
建立个人博客或企业展示平台已成为许多人网络生活的一个重要部分。不过面对冗杂的空间选择和繁琐的备案流程,许初学者或者中小型团队总会感到望而却步。在国内,什么样的空···
查看全文
返回更多帮助